Инженер SIEM
Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
- Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями
- Подключение новых источников данных
- Разработка и настройка парсеров для обработки данных из различных источников
- Контроль поступления событий и их корректного отображения в системе
- Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими)
- Масштабирование системы в соответствии с растущими потребностями компании
- Оптимизация работы всех компонентов системы для повышения производительности и надежности
- Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений
- Участие в пилотировании новых решений для мониторинга ИБ
Что ждём от вас
- Высшее образование: направление информационной безопасности
- Опыт работы в аналогичной роли от 1 года
- Понимание принципов работы и архитектуры SIEM-систем
- Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие)
- Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора
- Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.)
- Опыт администрирования Unix- и Windows-серверов
- Знание сетевых протоколов и принципов информационной безопасности
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Т1
10 активных вакансий в компании
Java Developer
~1 995 000 ₸ оценка
Вакансия Java-разработчика для создания ИТ-продуктов в банковской сфере. Нужно проектировать REST/SOAP интерфейсы, работать с большими данными и высоконагруженными сервисами. Требуются знания Java Core, Spring, SQL, Git, Unix, Maven и опыт интеграции с очередями сообщений.
Разработчик системы факторинга
~1 621 640 ₸ оценка
Ищем разработчика для создания гибкой и масштабируемой системы факторинга. Нужно уверенное владение .NET и Angular, опыт работы с SQL и RabbitMQ. Предстоит разрабатывать функционал, участвовать в отладке и планировании.
Junior Java-разработчик
~1 995 000 ₸ оценка
Разработка микросервисов на Java, написание эффективного кода, покрытие автотестами, участие в проектировании и code review, взаимодействие с командой.
Инженер по тестированию
~893 760 – 1 599 115 ₸ оценка
Ищем опытного QA-инженера с опытом от 3 лет для проведения функционального, регрессионного и интеграционного тестирования. Нужно уметь писать тест-кейсы, работать с Kafka и Rest API, знать SQL. Вакансия предполагает работу в кросс-функциональной команде.
Похожие вакансии
6 вакансий
DevSecOps инженер
~1 622 600 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.
Эксперт по сопровождению систем защиты конечных устройств
~1 622 600 ₸ оценка
Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.
IT Compliance Analyst / Information Security GRC Analyst
~1 622 600 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.
Аналитик информационной безопасности
~1 622 600 ₸ оценка
Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.
Инженер по информационной безопасности (развитие процессов безопасности)
~1 622 600 ₸ оценка
Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.
Специалист по информационной безопасности
~1 622 600 ₸ оценка
Специалист по информационной безопасности будет сопровождать государственные информационные системы, разрабатывать модели угроз и документацию по ИБ, анализировать уязвимости и консультировать команды разработки. Требуется опыт в ИБ от 3 лет, знание российского законодательства и стандартов ФСТЭК/ФСБ. Предлагают удалённую работу, официальное оформление, ДМС и корпоративные льготы.