yandex
Страна
Россия
Зарплата
от 250 000 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

SIEM Engineer

ИИОценка ИИ

Привлекательная вакансия с конкурентной зарплатой от 250 000 ₽ и возможностью заниматься прикладными исследованиями. Компания Реверслаб предлагает экспертные задачи по проектированию архитектуры, что отлично подходит для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области информационной безопасности, включая понимание техник атак на Active Directory и матрицу MITRE ATT&CK. Необходим опыт уровня L2/L3 SOC и навыки программирования для автоматизации.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Предложенная зарплата от 250 000 ₽ соответствует верхней границе рыночного диапазона для специалистов уровня Middle SIEM Engineer в Москве. Это конкурентное предложение, учитывая требования к глубокой экспертизе в ИБ.

Сопроводительное письмо

Меня заинтересовала вакансия SIEM Engineer в компании Реверслаб, так как мой опыт в анализе инцидентов и разработке правил корреляции (L2/L3 SOC) полностью соответствует вашим требованиям. Я обладаю глубоким пониманием матрицы MITRE ATT&CK и имею практический опыт выявления сложных атак на Active Directory, таких как Kerberoasting и DCSync.

В своей работе я активно использую Python и Bash для автоматизации рутинных задач, что позволяет фокусироваться на более сложных исследованиях угроз. Уверен, что мои навыки проектирования архитектуры СЗИ и опыт работы с различными SIEM-платформами помогут вашей команде в создании эффективных сценариев обнаружения и повышении общего уровня безопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Реверслаб уже сейчас

Присоединяйтесь к команде Реверслаб и станьте экспертом в проектировании систем защиты информации!

Описание вакансии

**SIEM Engineer.

Локация:** #Москва.

Опыт: 1–3 года.

Зарплата: от 250 000 ₽.

Компания: Реверслаб.

Обязанности:• Экспертное проектирование: вы будете напрямую влиять на архитектуру решений в области СЗИ.

• Создание правил обнаружения: разработка, тестирование и оптимизация новых корреляционных правил и сценариев обнаружения угроз для нашей SIEM-платформы.

• Консультация команды разработки.

• Практические исследования: проведение прикладных исследований в области ИБ.

• Создание знаний: подготовка публикаций, отчетов и методик на основе ваших исследований.

Требования:• Имеете практический опыт работы на позиции аналитика или инженера SOC (уровень L2/L3) от 2-х лет, где вы занимались работой с инцидентами;

• Участвовали в написании правил корреляции и детектирования для SIEM-платформ (QRadar, ArcSight, Splunk, ELK Stack и аналоги);

• Понимаете жизненный цикл кибератаки (Kill Chain) и тактик, описанных в матрице MITRE ATT&CK

• Знаете типовые уязвимости ОС и ПО, а также понимаете способы эксплуатации: основных атак на Active Directory (Kerberoasting, AS-REP Roasting, DCSync), методы повышения привилегий в Windows и Linux, техники закрепления в системе и обход средств защиты;

• Уверенно владеете ОС Windows, Linux, macOS на уровне, достаточном для глубокого расследования;

• Владеете Python, PowerShell, Bash для автоматизации рутинных задач.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • SoC
  • Python
  • PowerShell
  • Bash
  • Linux
  • Windows
  • macOS
  • Active Directory
  • MITRE ATT&CK
  • QRadar
  • ArcSight
  • Splunk
  • ELK stack

Возможные вопросы на собеседовании

Проверка практического опыта работы с техниками атак на инфраструктуру Microsoft.

Расскажите, какие события в журналах Windows (Event IDs) вы будете искать для обнаружения атаки DCSync?

Оценка навыков разработки логики обнаружения угроз.

Опишите процесс создания и тестирования нового правила корреляции: от гипотезы до внедрения в production.

Проверка понимания методологии MITRE ATT&CK.

Как вы используете матрицу MITRE ATT&CK для оценки покрытия мониторингом текущей инфраструктуры?

Оценка навыков автоматизации.

Приведите пример задачи по расследованию инцидентов, которую вы успешно автоматизировали с помощью Python или PowerShell.

Проверка знаний в области повышения привилегий.

Какие индикаторы компрометации (IoC) характерны для попыток повышения привилегий в Linux-системах?

Похожие вакансии

ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
Z(
ZT (Защищенные телекоммуникации)
от 300 000 ₽

Application Security Engineer

Удалённо
SAST · DAST · SCA · Semgrep · SonarQube · Burp Suite · OWASP ZAP · Dependency-Track · Python · Go · JavaScript · TypeScript · Kotlin · OWASP Top 10 · MITRE ATT&CK
+15 навыков
PB
PURE BIT LTD
80 000 ₽ – 150 000 ₽

Пентестер/кодер с++

Удалённо
C++ · Linux · Information Security · System Administration
+4 навыков
NDA
Не указана

Директор департамента кибербезопасности

HeadУдалённо
Cybersecurity · SoC · P&L Management · SLA · FSTEC · Roskomnadzor · Infrastructure Security · Process Automation · Strategic Management
+9 навыков
ОБ
ОТП Банк
от 500 000 ₽

LLM SecOps Specialist

Удалённо
LLM · DevSecOps · Python · CI/CD · SAST · DAST · RAG · SIEM · DLP · RBAC · ABAC · OWASP · Information Security
+13 навыков
NDA
Не указана

Ведущий аналитик ИБ (Информационная безопасность)

LeadУдалённо
Information Security · ISO 27001 · NIST · CIS · PCI DSS · ITIL · ITSM · Access Management · Security Audit · Vulnerability Management
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россияот 250 000 ₽