- Страна
- Россия
- Зарплата
- 250 000 ₽ – 300 000 ₽
Откликайтесь
на вакансии с ИИ

Старший эксперт SIEM
Позиция в крупной технологической компании (МТС) с конкурентной зарплатой и четко прописанными обязанностями. Работа в сфере облачных сервисов (MWS) гарантирует интересные и масштабные задачи.
Сложность вакансии
Роль требует глубоких знаний в администрировании SIEM, сетевых технологиях (уровень CCNA) и системном администрировании Linux. Высокая ответственность за бесперебойную работу систем мониторинга и расследование инцидентов повышает порог входа.
Анализ зарплаты
Предложенная зарплата (250-300к) полностью соответствует рыночным ожиданиям для Senior-специалиста по ИБ в Москве. Верхняя планка в 300 000 ₽ является стандартом для опытных экспертов SIEM в крупном финтехе или телекоме.
Сопроводительное письмо
I am writing to express my strong interest in the Senior SIEM Expert position at MTS Web Services. With over 5 years of experience in cybersecurity and a deep focus on SOC automation and SIEM administration, I have developed a robust skill set that aligns perfectly with your requirements for managing complex monitoring systems and investigating security incidents.
In my previous roles, I have successfully implemented normalization and correlation rules, managed event collection across diverse OS environments (Windows, Linux, MacOS), and collaborated with product teams to ensure comprehensive infrastructure coverage. My technical background, including Linux administration and networking knowledge at the CCNA level, allows me to effectively troubleshoot and optimize security monitoring tools.
I am particularly drawn to MWS because of its scale and the opportunity to work on cutting-edge cloud security challenges. I am confident that my expertise in SIEM systems and incident response will contribute significantly to the resilience of your infrastructure.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в MTS Web Services уже сейчас
Присоединяйтесь к команде MTS Web Services и станьте ключевым экспертом в обеспечении кибербезопасности облачной инфраструктуры!
Описание вакансии
Старший эксперт SIEM.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: 250 000 — 300 000 ₽.
Компания: MTS Web Services.
Обязанности:• Администрированием системы мониторинга кибербезопасности, систем автоматизации и отчётности.
• Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности.
• Исследованием новых источников событий в инфраструктуре для систем мониторинга кибербезопасности.
• Консультированием продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга.
• Принимать участие в расследовании инцидентов кибербезопасности, контроле и консультации работы дежурной смены, контроле покрытия инфраструктуры средствами мониторинга.
Требования:• Опыт автоматизации процессов SOC.
• Понимание основных векторов атак на корпоративные сети и способов противодействия.
• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).
• Опыт проведения расследований инцидентов ИБ.
• Опыт написания правил нормализации и корреляции.
• Опыт настройки сбора событий с Windows, Linux, MacOS.
• Опыт работы с решениями/продуктами/утилитами класса "сканер безопасности".
• Знание сетевых технологий, уровень CCNA.
• Администратор ОС на базе Linux, уровень LPIC-1.
#Офис #ИБ
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- SoC
- Linux
- Windows
- macOS
- CCNA
- LPIC-1
- Cybersecurity
- Incident Response
- Network Security
Возможные вопросы на собеседовании
Проверка практического опыта настройки систем мониторинга.
Расскажите о вашем опыте написания правил корреляции: с какими сложностями вы сталкивались при минимизации ложноположительных срабатываний?
Оценка навыков администрирования и траблшутинга.
Как вы организуете процесс сбора логов с распределенной инфраструктуры, включающей Linux и Windows, для обеспечения отказоустойчивости?
Проверка знаний сетевой безопасности.
Опишите типичный вектор атаки на корпоративную сеть и то, как вы настроите SIEM для его обнаружения на ранних этапах.
Оценка опыта расследования инцидентов.
Каков был ваш самый сложный кейс по расследованию инцидента ИБ и какую роль в нем сыграла SIEM-система?
Проверка навыков автоматизации.
Какие инструменты или скрипты вы использовали для автоматизации процессов в SOC (например, обогащение данных или реагирование)?
Похожие вакансии
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Старший инженер внедрения SIEM
Pentester (Offensive Security)
Специалист по информационной безопасности
Application security specialist
Архитектор ИБ — Backup & DRP
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия
- Зарплата
- 250 000 ₽ – 300 000 ₽