Перейти к содержимому
Innostage
I
Innostage
Москва
активна · проверена 5 часов назад

Инженер внедрения SIEM

Компания-лидер в кибербезопасности ищет инженера внедрения SIEM. Нужно внедрять и интегрировать средства защиты информации, разрабатывать правила корреляции и участвовать в создании SOC. Требуется опыт с MaxPatrol SIEM или KUMA от 2 лет. Предлагают удаленную работу, ДМС и возможности для развития.

middle удалённо ~994 500 – 1 909 440 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 11 похожих вакансий за 90 дней.

оценка p25–p75
994 500 – 1 909 440 ₸
медиана: 1 326 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1200+ хакеров безуспешно ломают нас каждый день за 20 миллионов рублей! ТОП-3 крупнейших интеграторов РФ в сфере защиты информации ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ 1400+ профессионалов выбрали Innostage своим работодателем Присоединяйся к команде, которая задает тренды в кибербезопасности!

требования

Что ждём от вас

  • Высшее техническое образование;
  • Опыт участия в проектах внедрения MaxPatrol SIEM или KUMA в качестве инженера внедрения (основной исполнитель) не менее 2 лет;
  • Непосредственное участие в разработке эксплуатационной и рабочей документации;
  • Участие в разработке контента SIEM (правил нормализации, корреляции, сценариев обогащения, дашбордов и отчетности);
  • Знание технологий для подключения источников мониторинга, включая:
  • Сетевые технологии (TCP/IP, NAT, VLAN, routing, VPN);
  • Принципы работы FW, IDS/IPS, WAF;
  • Windows-инфраструктуру (AD, GPO, DNS, DHCP, RDP);
  • Linux-системы (auditd, rsyslog, syslog-ng);
  • Протоколы передачи журналов (syslog, WinRM, WMI, REST API);
  • Виртуализацию (VMware, Hyper-V, KVM, отечественные платформы);
  • Базовые знания СУБД (PostgreSQL, MS SQL, MySQL/MariaDB и прочие);
  • Принципы работы EDR, антивирусных средств DLP, Secret Net, почтовых и web-шлюзов.
  • Навыки администратора Windows Server (уверенная работа с журналами, службами, политиками), Linux (установка и настройка, диагностика, работа с логами).
  • Опыт работы с Docker, Kubernetes, Ansible.
  • Опыт работы со одним или несколькими сканерами защищенности/системами управления уязвимостями: MP VM, RedCheck, Сканер-ВС, SV VM, R-Vision VM.
  • Не обязательно, но будет преимуществом:
  • Опыт внедрения других SIEM-систем (IBM QRadar, Splunk, ArcSight);
  • Опыт написания сложных правил корреляции и use-case’ов (MITRE ATT&CK, threat modeling);
  • Знание и понимание процессов SOC и реагирования на инциденты ИБ;
  • Опыт интеграции и работы с SOAR/IRP;
  • Понимание жизненного цикла управления уязвимостями;
  • Навыки написания скриптов (Python, PowerShell, Bash);
  • Знание принципов построения отказоустойчивых и распределенных архитектур;
  • Наличие профильных сертификатов (вендорский или ИБ, например "Certified Professional (CP) по продукту MaxPatrol SIEM").
условия

Что предлагаем

Помощь в адаптации для быстрого погружения в работу;
ДМС (включая ежегодный Check UP, стоматологию, телемедицину, психологическую поддержку в онлайн-формате);
Страхование от несчастного случая и страхование при выезде за рубеж;
Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
Частичную компенсацию затрат на занятия спортом;
Комьюнити единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
Имеем аккредитацию в Минцифры;
Формат работы - удаленно;
Официальное трудоустройство.
Задачи, которые предстоит решать:
Внедрение программных и аппаратных средств защиты информации (в основном систем класса SIEM, Vulnerability scanner);
Проектирование и внедрение решений;
Интеграция информационных систем и средств защиты с SIEM;
Разработка правил корреляции для выявления действий злоумышленников (внешних и внутренних) и кибератак на ранних стадиях развития;\
Реализация пилотных зон и стендов для демонстрации Заказчикам;
Участие в разработке проектной документации;
Участие в интересных проектах по созданию SOC и комплексных средств защиты информации;
Техническое сопровождение после внедрения (3я линия);
Изучение новых перспективных направлений ИБ;
Готовность к командировкам по РФ.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Innostage

2 активные вакансии в компании

2 нед. назад

Специалист по сетевой безопасности

~994 500 – 1 909 440 ₸ оценка

Innostage, крупный системный интегратор в сфере кибербезопасности, ищет специалиста по сетевой безопасности. Нужно участвовать в проектах по внедрению решений сетевой защиты, работать с оборудованием ведущих вендоров и готовить техническую документацию. Требуется опыт от 2 лет и глубокие знания сетевых технологий. Предлагают удаленную работу, ДМС и возможности для развития.

сетевая безопасность маршрутизация коммутация +31
middle удал. hh

Похожие вакансии

6 вакансий
S
Solidgate
11 ч. назад

Инженер по безопасности приложений (Application Security Engineer)

Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.

Application Security Product Security OWASP +6
middle удал. dou
Ньютон Технологии
Н
Ньютон Технологии
17 ч. назад

Специалист по информационной безопасности (документационное обеспечение)

~994 500 – 1 909 440 ₸ оценка

Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.

информационная безопасность документация политики ИБ +7
middle удал. hh
AgileEngine
A
AgileEngine
21 ч. назад

Middle Application Security Engineer

Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.

DevSecOps CI/CD Python +7
middle удал. dou
Robusta
R
Robusta
2 д. назад

Специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.

информационная безопасность кибербезопасность аудит рисков +12
middle удал. hh
Метаскан
М
Метаскан
17 ч. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 657 500 ₸ (250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh
Айкон Про
А
Айкон Про
1 д. назад

AppSec / Security Engineer

от ~1 989 000 ₸ (300 000 RUB)

Компания ищет специалиста по безопасности для аудита микросервисов, приоритизации уязвимостей и развития практик безопасной разработки. Требуются навыки моделирования угроз, работы с Burp Suite и знание OWASP. Предлагают гибридный или удаленный формат, ДМС и обучение.

AppSec SSDLC OWASP +11
middle удал. hh