- Страна
- Россия
- Зарплата
- 250 000 ₽ – 300 000 ₽
Откликайтесь
на вакансии с ИИ

Старший эксперт SIEM
Позиция в крупной технологической компании (МТС) с конкурентной зарплатой и четко прописанными обязанностями. Работа в сфере облачных сервисов (MWS) гарантирует интересные и масштабные задачи.
Сложность вакансии
Роль требует глубоких знаний в администрировании SIEM, сетевых технологиях (уровень CCNA) и системном администрировании Linux. Высокая ответственность за бесперебойную работу систем мониторинга и расследование инцидентов повышает порог входа.
Анализ зарплаты
Предложенная зарплата (250-300к) полностью соответствует рыночным ожиданиям для Senior-специалиста по ИБ в Москве. Верхняя планка в 300 000 ₽ является стандартом для опытных экспертов SIEM в крупном финтехе или телекоме.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в MTS Web Services уже сейчас
Присоединяйтесь к команде MTS Web Services и станьте ключевым экспертом в обеспечении кибербезопасности облачной инфраструктуры!
Описание вакансии
Старший эксперт SIEM.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: 250 000 — 300 000 ₽.
Компания: MTS Web Services.
Обязанности:• Администрированием системы мониторинга кибербезопасности, систем автоматизации и отчётности.
• Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности.
• Исследованием новых источников событий в инфраструктуре для систем мониторинга кибербезопасности.
• Консультированием продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга.
• Принимать участие в расследовании инцидентов кибербезопасности, контроле и консультации работы дежурной смены, контроле покрытия инфраструктуры средствами мониторинга.
Требования:• Опыт автоматизации процессов SOC.
• Понимание основных векторов атак на корпоративные сети и способов противодействия.
• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).
• Опыт проведения расследований инцидентов ИБ.
• Опыт написания правил нормализации и корреляции.
• Опыт настройки сбора событий с Windows, Linux, MacOS.
• Опыт работы с решениями/продуктами/утилитами класса "сканер безопасности".
• Знание сетевых технологий, уровень CCNA.
• Администратор ОС на базе Linux, уровень LPIC-1.
#Офис #ИБ
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- Linux
- Incident Response
- Network Security
- Windows
- macOS
- SIEM
- CCNA
- SoC
- LPIC-1
Возможные вопросы на собеседовании
Проверка практического опыта настройки систем мониторинга.
Расскажите о вашем опыте написания правил корреляции: с какими сложностями вы сталкивались при минимизации ложноположительных срабатываний?
Оценка навыков администрирования и траблшутинга.
Как вы организуете процесс сбора логов с распределенной инфраструктуры, включающей Linux и Windows, для обеспечения отказоустойчивости?
Проверка знаний сетевой безопасности.
Опишите типичный вектор атаки на корпоративную сеть и то, как вы настроите SIEM для его обнаружения на ранних этапах.
Оценка опыта расследования инцидентов.
Каков был ваш самый сложный кейс по расследованию инцидента ИБ и какую роль в нем сыграла SIEM-система?
Проверка навыков автоматизации.
Какие инструменты или скрипты вы использовали для автоматизации процессов в SOC (например, обогащение данных или реагирование)?
Похожие вакансии
Senior Information Security Specialist
ИБ-специалист (Middle+ / Senior)
Старший эксперт по контролю защищенности
ИБ-специалист Middle+ / Senior
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия
- Зарплата
- 250 000 ₽ – 300 000 ₽