Руководитель группы SIEM
Руководитель группы SIEM: нужно управлять командой, обеспечивать стабильную работу системы мониторинга событий ИБ, подключать новые источники и настраивать нормализацию данных. Требуется опыт от 3 лет с SIEM, знание Kafka, Vector и Linux. Предлагают удалённую или гибридную работу, ДМС и конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем опытного специалиста на роль руководителя группы, который возьмёт на себя развитие и бесперебойную работу системы мониторинга событий информационной безопасности (SIEM). Ваша задача — не просто поддерживать инфраструктуру в штатном режиме, но и выстраивать процессы сбора и анализа данных так, чтобы система оставалась надёжной, масштабируемой и максимально полезной для команды ИБ. Что предстоит делать: • руководить группой по сбору и обработке событий информационной безопасности: ставить задачи, контролировать их выполнение, помогать команде в решении сложных технических вопросов. • обеспечивать стабильную работу инфраструктуры SIEM, оперативно выявлять и устранять узкие места, поддерживать высокий уровень отказоустойчивости системы. • подключать новые источники событий к SIEM, в том числе нетиповые, — настраивать сбор данных, решать проблемы совместимости и обеспечивать полноту поступающей информации. • организовывать парсинг и нормализацию событий, разрабатывать и внедрять правила обработки для разнородных источников, чтобы данные были единообразны и пригодны для эффективного мониторинга и расследований. • контролировать поступление событий и полноту охвата источников: выстраивать метрики и алерты, позволяющие вовремя замечать разрывы в потоке данных, и оперативно реагировать на них. Что мы ожидаем от кандидата: • опыт работы с SIEM (администрирование, подключение новых источников, нормализация событий) — не менее 3 лет. • практический опыт построения архитектуры SIEM в отказоустойчивом исполнении, понимание нюансов масштабирования и резервирования. • умение выстраивать процессы сбора и мониторинга поступления событий в SIEM: от проектирования потоков данных до внедрения метрик и контроля качества. • опыт работы с Kafka и Vector — уверенное владение инструментами для надёжной передачи и предварительной обработки потоков событий. • знания и практический опыт администрирования Linux‑инфраструктуры, включая настройку сервисов, мониторинг производительности и обеспечение стабильности работы.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в БЮРО 1440
11 активных вакансий в компании
Разработчик внутренних библиотек и сервисов
~1 702 125 – 3 183 768 ₸ оценка
Разработка внутренних библиотек и сервисов для ИТ-компании. Требуется опыт Java/Go от 3 лет и знание Linux. Предлагают удаленную работу и конкурентную зарплату.
Тестировщик 1С:Документооборот
~795 960 – 1 591 884 ₸ оценка
Ищем тестировщика для работы с 1С:Документооборот. Нужно проводить функциональное и регрессионное тестирование, создавать сценарии и фиксировать дефекты. Ожидается опыт работы с 1С и знание основ тестирования. Предлагают удалёнку или гибрид, оформление по ТК РФ и конкурентную зарплату.
Python-разработчик (CLI/gRPC, математические модели)
~2 337 290 ₸ оценка
Ищем опытного Python-разработчика для работы над сервисами, связанными с математическими моделями и управлением приборами. Требуется глубокое знание Python, опыт с gRPC и научными библиотеками. Предлагают удаленную или гибридную работу в Москве, оформление по ТК РФ и конкурентную зарплату.
Senior Embedded Linux Engineer
Компания БЮРО 1440 ищет Senior Embedded Linux Engineer для работы над специализированными дистрибутивами Linux для космической спутниковой системы. Нужен опыт от 3 лет в системном инжиниринге, знание Linux, Python и Bash. Предлагают гибридный или удаленный формат, конкурентную зарплату и возможность прикоснуться к космосу.
Похожие вакансии
6 вакансий
Руководитель Отдела сетевой безопасности
~2 547 014 ₸ оценка
Руководитель отдела сетевой безопасности в МТС Банке: управление защитой сети, настройка IPS/IDS, автоматизация, внедрение Zero Trust и руководство командой инженеров. Требуется опыт от 5 лет в ИБ и 2 года на руководящей должности, знание сетевых технологий уровня CCNP.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.