- Страна
- Россия
Специалист по информационной безопасности
Известный бренд Okko, возможность удаленной работы и отличные перспективы для профессионального роста под руководством менторов. Вакансия привлекательна для начинающих специалистов (Middle-), желающих работать с современным стеком технологий (Golang, Kafka, ClickHouse).
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция ориентирована на специалистов с небольшим опытом (от 1 года), готовых работать под наставничеством. Основная сложность заключается в необходимости знания специфического стека (Kafka, ClickHouse, Vector) и готовности изучать Golang.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, но для специалистов по ИБ с опытом 1–3 года в Москве и при удаленной работе на российские компании рынок предлагает в среднем от 120 000 до 180 000 рублей. Okko, как крупный медиа-сервис, обычно предлагает конкурентоспособные условия на уровне медианы рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Специалист по информационной безопасности.
Локация:** Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Okko.
Чем предстоит заниматься:• Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
• Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
• Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.;
• Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
• Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
• Участие в автоматизации тестирования качества парсинга и нормализации;
• Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров;
• Ведение документации по подключению источников и стандартам логирования.
Требования:• Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами;
• Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
• Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
• Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
• Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
• Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
• Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
• Навыки скриптинга (Python или Bash); готовность изучать Golang.
• Технический английский — чтение документации;
• Коммуникабельность и готовность работать в команде под наставничеством.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- Kafka
- RabbitMQ
- ElasticSearch
- ClickHouse
- JSON
- Syslog
- CEF
- Logstash
- Fluentd
- Vector
- Python
- Bash
- Go
- Network Protocols
Возможные вопросы на собеседовании
Проверка базовых знаний архитектуры систем мониторинга и обработки событий.
Расскажите о жизненном цикле лога: от момента генерации на источнике до попадания в SIEM. Какие этапы нормализации и фильтрации он проходит?
Оценка практических навыков работы с брокерами сообщений, указанными в вакансии.
Какую роль играет Kafka в конвейере обработки событий ИБ и как обеспечить высокую пропускную способность (throughput) при передаче логов?
Проверка навыков автоматизации и скриптинга.
Напишите простой скрипт на Python или Bash, который парсит syslog-файл и извлекает из него все IP-адреса, встретившиеся в событиях с ошибками.
Оценка понимания форматов данных и инструментов парсинга.
В чем разница между форматами CEF и JSON при передаче событий безопасности? С какими сложностями вы сталкивались при настройке Logstash или Vector?
Проверка аналитических способностей и понимания метрик.
Если latency в конвейере обработки событий резко выросла, какие шаги вы предпримете для диагностики и поиска узкого места (bottleneck)?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

