Не получаете ответ?
Вакансия опубликована 9 дн. назад - шансы на ответ снижаются.
10 дней назад
SIEM Engineer (Cybersecurity)
250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
SIEM Engineer (кибербезопасность): Проектирование и развитие ядра собственной SIEM-платформы с акцентом на корреляционные правила, сценарии обнаружения угроз и архитектуру средств защиты информации. Focus on исследовании кибератак, анализе техник MITRE ATT&CK, расследовании инцидентов и автоматизации задач с помощью Python, PowerShell и Bash.
Локация: Москва, бульвар Энтузиастов, 2; работа на месте работодателя
Зарплата: от 250 000 RUR на руки в месяц
Компания
Реверслаб — команда по исследованию угроз и тестированию на проникновение, создающая собственные средства защиты информации и SIEM-продукт.
Что делать
- Проектировать и развивать ядро SIEM-продукта и архитектуру решений в области защиты информации.
- Разрабатывать, тестировать и оптимизировать корреляционные правила и сценарии обнаружения угроз.
- Консультировать команду разработки по вопросам информационной безопасности.
- Проводить прикладные исследования в области кибербезопасности.
- Готовить публикации, отчёты и методики по результатам исследований.
Требования
- От 3 до 6 лет опыта; практический опыт аналитика или инженера SOC уровня L2/L3 от 2 лет с расследованием инцидентов.
- Опыт написания корреляционных и детектирующих правил для SIEM-платформ: QRadar, ArcSight, Splunk, ELK Stack или аналогов.
- Понимание жизненного цикла кибератаки и тактик MITRE ATT&CK.
- Знание уязвимостей ОС и ПО, атак на Active Directory, методов повышения привилегий, закрепления и обхода средств защиты.
- Уверенное владение Windows, Linux и macOS для глубокого расследования.
- Владение Python, PowerShell и Bash для автоматизации рутинных задач.
Культура и преимущества
- Официальное трудоустройство в аккредитованной IT-компании.
- Офисный график с 09:30 до 18:30 и перерывом на обед.
- Оплата питания.
- Доплата за отпуск до оклада продолжительностью 6–8 недель в год.
- Оплачиваемый больничный в размере 100% в течение 14 дней в год и 5 дополнительных выходных по согласованию.
- Офис класса A рядом с метро, массажные кресла, фрукты, десерты и настольный теннис.
Процесс найма
- Созвон с рекрутером продолжительностью 20–30 минут.
- Очное техническое интервью с командой разработки продолжительностью около часа: разбор кейсов, архитектурных вопросов и навыков.
- Согласование условий и отправка оффера.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
А.Н.Д.
10 дней назад
Главный специалист по информационной безопасности
170 000 - 200 000₽
Центральная ППК
14 дней назад
Главный инженер информационной безопасности
183 006 - 183 006₽
SpectrumData
13 дней назад
Аналитик / инженер SOC (кибербезопасность)
150 000₽
ГБУ Ритуал
11 дней назад
Специалист по защите информации (управление уязвимостями)
150 000₽
YADRO
14 дней назад
Инженер по тестированию на проникновение (кибербезопасность)
Воентелеком
13 дней назад
Начальник направления контроля информационной безопасности (SIEM)
200 000₽