- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Старший инженер внедрения SIEM
Отличная вакансия от одного из крупнейших системных интеграторов России. Предлагает масштабные проекты, работу с передовым стеком технологий (SIEM, SOAR, SGRC) и возможности для карьерного роста до уровня ГИПа.
Сложность вакансии
Высокая сложность обусловлена ролью ГИПа (главного инженера проекта), требующей не только глубоких технических знаний SIEM-систем, но и навыков управления командой и проектирования архитектуры.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции старшего инженера в Москве в системном интеграторе такого уровня рыночные ожидания составляют 250 000 – 350 000 рублей на руки. Это соответствует средним показателям для опытных специалистов по ИБ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Инфосистемы Джет уже сейчас
Присоединяйтесь к команде лидеров ИБ в «Инфосистемы Джет» и проектируйте сложнейшие SOC-решения для крупнейших заказчиков!
Описание вакансии
**Старший инженер внедрения SIEM.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Инфосистемы Джет.
Обязанности:• Участвовать в проектах в роли главного конструктора (главный инженер проекта, ГИП) или технического ответственного (техническое управление командой инженеров, участие во внедрении решений);
• Проектировать и внедрять решения класса SIEM, IRP/SOAR, SGRC, TIP
• Разрабатывать новый контент для SIEM (правила корреляции с проработкой корреляционной логики, парсеры), IRP/SOAR (сценарии/playbook)
• Разрабатывать интеграции SIEM и IRP/SOAR со смежными системами
• Участвовать в комплексных проектах по построению SOC у заказчиков, в т.ч. с последующей передачей на мониторинг в нашу внутреннюю команду JET CSIRT
• Прорабатывать технические решения, заниматься стендовым моделированием
• Проводить тестирование новых продуктов класса SIEM, IRP/SOAR, SGRC, TIP
• Делиться опытом с коллегами по изученным продуктам и методикам внедрения (демонстрации полученного опыта, наполнение внутренней базы знаний)
• Оказывать технические консультации заказчикам в рамках выполнения проекта, а также в качестве 3-ей линии по сложным кейсам в рамках сервиса
• Проводить пилотные проекты для демонстрации возможностей решения заказчикам
• Участвовать в проработке архитектуры по SIEM, IRP/SOAR, SGRC, TIP, бюджетной оценки и спецификаций в рамках подготовки ТКП
Требования:• Понимание принципов создания систем защиты информации, практической информационной безопасности (методы атак и защиты от них)
• Хорошее знание и практический опыт работы с одним или несколькими решениями класса SIEM (ArcSight, MaxPatrol SIEM, FortiSIEM, Qradar, Splunk)
• Опыт разработки парсеров для неподдерживаемых производителем источников событий
• Опыт написания правил корреляции
• Знание Windows и Linux на уровне администратора (развертывание и настройка системы, troubleshooting, настройка аудита, просмотр журналов компонентов СЗИ, управление службами)
#Офис #SIEM
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Information Security
- Windows Server
- SIEM
- Splunk
- SOAR
- QRadar
- ArcSight
- SGRC
- MaxPatrol SIEM
- FortiSIEM
Возможные вопросы на собеседовании
Проверка опыта проектирования и понимания жизненного цикла проекта.
Расскажите о вашем опыте работы в роли ГИПа: с какими основными сложностями при проектировании SOC вы сталкивались?
Оценка навыков разработки кастомной логики.
Опишите процесс создания сложного правила корреляции: от выявления вектора атаки до оптимизации производительности правила.
Проверка навыков интеграции различных систем ИБ.
Какие методы и инструменты вы используете для интеграции SIEM с IRP/SOAR системами, если нет готовых коннекторов?
Оценка глубины знаний администрирования систем.
С какими проблемами производительности SIEM на уровне ОС Linux вы сталкивались и как их решали?
Проверка умения работать с заказчиком и проводить пресейл.
Как вы подходите к проведению пилотного проекта, чтобы максимально эффективно продемонстрировать ценность решения заказчику?
Похожие вакансии
Senior Information Security Specialist
ИБ-специалист (Middle+ / Senior)
Старший эксперт по контролю защищенности
ИБ-специалист Middle+ / Senior
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия