Назад

Не получаете ответ?

Вакансия опубликована 9 дн. назад - шансы на ответ снижаются.

10 дней назад

SIEM Engineer (Cybersecurity)

250 000
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
SIEM Engineer (кибербезопасность): Проектирование и развитие ядра собственной SIEM-платформы с акцентом на корреляционные правила, сценарии обнаружения угроз и архитектуру средств защиты информации. Focus on исследовании кибератак, анализе техник MITRE ATT&CK, расследовании инцидентов и автоматизации задач с помощью Python, PowerShell и Bash.

Локация: Москва, бульвар Энтузиастов, 2; работа на месте работодателя

Зарплата: от 250 000 RUR на руки в месяц

Компания

Реверслаб — команда по исследованию угроз и тестированию на проникновение, создающая собственные средства защиты информации и SIEM-продукт.

Что делать

  • Проектировать и развивать ядро SIEM-продукта и архитектуру решений в области защиты информации.
  • Разрабатывать, тестировать и оптимизировать корреляционные правила и сценарии обнаружения угроз.
  • Консультировать команду разработки по вопросам информационной безопасности.
  • Проводить прикладные исследования в области кибербезопасности.
  • Готовить публикации, отчёты и методики по результатам исследований.

Требования

  • От 3 до 6 лет опыта; практический опыт аналитика или инженера SOC уровня L2/L3 от 2 лет с расследованием инцидентов.
  • Опыт написания корреляционных и детектирующих правил для SIEM-платформ: QRadar, ArcSight, Splunk, ELK Stack или аналогов.
  • Понимание жизненного цикла кибератаки и тактик MITRE ATT&CK.
  • Знание уязвимостей ОС и ПО, атак на Active Directory, методов повышения привилегий, закрепления и обхода средств защиты.
  • Уверенное владение Windows, Linux и macOS для глубокого расследования.
  • Владение Python, PowerShell и Bash для автоматизации рутинных задач.

Культура и преимущества

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Офисный график с 09:30 до 18:30 и перерывом на обед.
  • Оплата питания.
  • Доплата за отпуск до оклада продолжительностью 6–8 недель в год.
  • Оплачиваемый больничный в размере 100% в течение 14 дней в год и 5 дополнительных выходных по согласованию.
  • Офис класса A рядом с метро, массажные кресла, фрукты, десерты и настольный теннис.

Процесс найма

  • Созвон с рекрутером продолжительностью 20–30 минут.
  • Очное техническое интервью с командой разработки продолжительностью около часа: разбор кейсов, архитектурных вопросов и навыков.
  • Согласование условий и отправка оффера.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →