Инженер SIEM
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.
Зарплата не указана — оценили по рынку
На основе 37 похожих вакансий за 90 дней.
Что предстоит делать
- Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями
- Подключение новых источников данных
- Разработка и настройка парсеров для обработки данных из различных источников
- Контроль поступления событий и их корректного отображения в системе
- Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими)
- Масштабирование системы в соответствии с растущими потребностями компании
- Оптимизация работы всех компонентов системы для повышения производительности и надежности
- Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений
- Участие в пилотировании новых решений для мониторинга ИБ
Что ждём от вас
- Высшее образование: направление информационной безопасности
- Опыт работы в аналогичной роли от 1 года
- Понимание принципов работы и архитектуры SIEM-систем
- Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие)
- Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора
- Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.)
- Опыт администрирования Unix- и Windows-серверов
- Знание сетевых протоколов и принципов информационной безопасности
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Т1
12 активных вакансий в компании
Инженер по тестированию
~1 833 300 ₸ оценка
Ищем опытного тестировщика с опытом от 3 лет для проведения функционального, регрессионного и интеграционного тестирования. Нужно уметь писать тест-кейсы, оформлять документацию и работать с Kafka, REST API и SQL. Предполагается работа в кросс-функциональной команде.
Руководитель команды IRP/SOAR
~4 867 058 ₸ оценка
Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.
Инженер по внедрению ИИ-решений
~2 263 763 ₸ оценка
Инженер по внедрению ИИ-решений: развёртывание RAG, агентов, CV и прогнозирования в инфраструктуре заказчика, интеграция с корпоративными системами, настройка мониторинга и безопасности. Требуются опыт с Linux, Docker, CI/CD, Python/Bash, а также знание LLM/RAG и MLOps. Предлагается работа с enterprise-клиентами, участие в пилотах и демо.
Frontend-разработчик (Angular)
~1 189 608 ₸ оценка
Ищем опытного frontend-разработчика для создания гибкой и масштабируемой системы факторинга. Требуется уверенное владение Angular, TypeScript и Jest. Предлагаем работу в команде с современным стеком и возможностью влиять на архитектуру продукта.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~2 037 713 ₸ оценка
Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.
Инженер-проектировщик информационной безопасности
~2 037 713 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Главный специалист
~2 037 713 ₸ оценка
Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.
Security Analyst (Kaspersky OS)
~2 037 713 ₸ оценка
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Архитектор ИБ
~2 037 713 ₸ оценка
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
~2 037 713 ₸ оценка
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.