Перейти к содержимому
IT_One
I
IT_One

Специалист по информационной безопасности (SIEM)

Ищем Middle-специалиста по информационной безопасности для работы над SIEM-системой. Нужно исследовать данные, готовить требования к мониторингу и интеграциям, взаимодействовать с разработчиками и партнёрами. Требуется опыт в ИБ от 5 лет, знание SIEM, MITRE, нормативов и навыки администрирования. Предлагают официальное трудоустройство, ДМС, обучение и корпоративные активности.

middle ~3 638 804 ₸
Вакансия опубликована 135 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 107 похожих вакансий за 90 дней.

оценка p25–p75
1 226 550 – 4 174 386 ₸
медиана: 3 638 804 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: SIEM. Квалификация: Middle. Специализации: Специалист по информационной безопасности. Проект выпуска продукции SIEM (Ankey SIEM и Ankey SIEM NG). Система мониторинга событий информационной безопасности и выявления инцидентов в реальном времени. Обеспечивает комплексный мониторинг информационной безопасности как всей инфраструктуры организаций, так и отдельных подразделений, узлов и приложений. Проект существует с 2017 года. Направление проекта: проведение исследований и подготовка требований к интеграциям с SIEM. ## **Обязанности:** - Исследование регистрируемых данных с источников в инфраструктуре на предмет подготовки потенциальных кейсов ИБ; - Подготовка требований по механизмам мониторинга и обнаружения инцидентов ИБ средствами SIEM (логическое описание сигнатур, подготовка требований к дашбордам и отчетам); - Взаимодействие с партнерами (различными производителями ПО в целях интеграции с SIEM); - Работа с командой разработки по направлению создания механизмов мониторинга (уточнение требований и курирование вопросов аналитики под SIEM); - Участие в планировании работ по профилю (в направлении инструментов мониторинга под SIEM); - Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ). ## Требования: - Опыт работы: желателен от 5 лет (в сфере ИБ); - Высшее техническое образование (приоритет профильному образованию); - Понимание SIEM (желатен опыт в интеграциях с SIEM на предмет выявления инцидентов в инфраструктуре); - Опыт работ и навыки администрирования в направлении ИБ ОС (Windows,Unix), сетевого оборудования, СУБД, средств защиты информации (AV/DLP/FW/IPS&IDS/Proxy/IRP и пр.), инфраструктурных сервисов (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторирнга и резервирования, системы резервного копирования, CMDB и пр.); - Навыки работы с механизмами аудита на конечных устройствах; - Опыт в написании кейсов ИБ; - Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE); - Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации (ГОСТ, РД, НД, СТР-К, ISO/МЭК, приказы ФСТЭК, ФЗ, СТО, ФСБ, Роскомнадзор, Правительство); - Навыки преобразования бизнес-требований в технические задачи. ## **Желательные требования:** - Опыт работы с Git; - Навыки работы с Docker/Kubernetes; - Навыки работы с SQL; - Навыки работы со скриптовыми языкаим программирования (Bash, PowerShell, Python, Curl и пр.); - Наличие сертификатов по направлению ИТ/ИБ. ## **Условия работы:** - Официальное трудоустройство по ТК РФ в аккредитованную IT компанию, белая заработная плата; - ДМС после испытательного срока; - Корпоративное обучение и сертификация, возможности профессионального развития и карьерного роста; - Внутренние профессиональные сообщества и митапы для обмена опытом; - Совместные активности и мероприятия (вечера настольных игр, книжный, шахматный клубы, а также беговой клуб в летний сезон) и другие well-being активности.

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в IT_ONE

12 активных вакансий в компании

1 нед. назад

Fullstack разработчик (C#, Vue.js)

~994 500 – 1 657 500 ₸ оценка

Ищем fullstack разработчика с опытом в C# и Vue.js для работы над автоматизацией обслуживания VIP-клиентов крупного российского банка. Требуется уверенное знание ASP.Net, SQL и экосистемы Vue, а также готовность заниматься разработкой REST API и code review. Предлагается удаленная работа, официальное трудоустройство и ДМС.

C# Vue.js SQL +5
middle удал. hc
1 мес. назад

DevSecOps

~2 887 940 – 3 859 338 ₸ оценка

Ищем опытного DevSecOps-инженера для проведения аудитов безопасности, threat modeling и внедрения Secure SDLC. Требуется глубокое знание OWASP, опыт с SAST/DAST и умение анализировать код. Предлагаем официальное трудоустройство, белую зарплату и возможности роста.

OWASP SAST DAST +12
senior hc
41 2 мес. назад

Разработчик BPMSoft

~1 657 500 ₸ оценка

Нужен middle-разработчик для работы с платформой BPMSoft на C# и .NET Core. Основные задачи — сопровождение, оптимизация и развитие систем на базе BPMSoft, разработка новых модулей и интеграций через SOAP/REST. Требуется опыт от года работы с BPMSoft, знание PostgreSQL, JavaScript, Git, Docker и Linux. Компания предлагает удаленную работу по ТК РФ, ДМС, обучение и активный корпоративный досуг.

BPMsoft PostgreSQL C# +11
middle удал. hc
38 2 мес. назад

DevOps-инженер

~1 989 000 – 3 749 071 ₸ оценка

Компания IT_One ищет Senior DevOps-инженера для работы над внутренней AI Copilot-платформой для разработчиков в одном из крупнейших банков России. Основные задачи: поддержка и развитие инфраструктуры (30+ серверов, Kubernetes), автоматизация CI/CD, управление контейнерами, настройка мониторинга и работа с MLOps-инфраструктурой для обслуживания ML-моделей. Требуется опыт с Linux, Docker, Kubernetes, Terraform, Ansible, Prometheus, а также скриптинг на Python/Bash. Предлагается официальное трудоустройство, белая зарплата, ДМС и возможности для развития.

Linux Kubernetes Docker +15
senior hc

Похожие вакансии

6 вакансий
NOMAPAY
N
NOMAPAY
2 д. назад

Специалист по антифроду

~400 000 – 600 000 ₸ оценка

Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.

антифрод информационная безопасность расследование мошенничества +3
middle Астана hh
Казахстанский фонд устойчивости
К
Казахстанский фонд устойчивости
2 д. назад

Специалист по информационной безопасности

~500 000 – 700 000 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.

информационная безопасность SIEM NGFW +9
middle Алматы hh
T
TopSelection
2 д. назад

DevSecOps-инженер

~11 934 – 1 989 000 ₸ (1 800 – 300 000 RUB)

Ищем DevSecOps-инженера для работы над безопасной разработкой в страховой компании. Нужно будет настраивать защищенные кластеры Kubernetes, интегрировать инструменты безопасности в CI/CD и работать с облачными платформами. Требуется опыт в AppSec и анализе уязвимостей.

DevSecOps AppSec Kubernetes +6
middle Russia HR cr
LCP
L
LCP
2 д. назад

Специалист по информационной безопасности

от 400 000 ₸

Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно будет заниматься документацией, администрированием DLP и Active Directory, мониторингом инцидентов и уязвимостей. Предлагаем работу в офисе, полный день.

информационная безопасность DLP Active Directory +6
middle Астана hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
2 д. назад

Специалист по защите персональных данных

~500 000 – 700 000 ₸ оценка

Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.

персональные данные защита данных аудит +7
middle гибрид hh
W
Wix
22 ч. назад

SOC-аналитик

Ищем SOC-аналитика в команду безопасности Wix. Нужен опыт работы с SIEM, EDR и SOAR, а также знание гибридных облачных сред (AWS, GCP, Azure). Предлагаем работу в крупной международной компании с возможностью профессионального роста.

SOC анализ инцидентов кибербезопасность +7
junior Київ dou