Крепкая позиция для старта в SecOps в известном продукте. Фокус на инфраструктуре SIEM четкий, стек современный, а наличие менторства делает предложение очень привлекательным для джуна.
Кликните для подробной информации
Зарплата не указанаСовременный стекМенторство и ростПонятный функционал
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Специалист по информационной безопасности (SIEM): Поддержка и настройка конвейеров обработки событий, контроль источников логов и подготовка данных для правил корреляции с акцентом на производительность и устойчивость SIEM. Focus on мониторинг latency, throughput и error rate, автоматизацию проверки парсинга и нормализации, а также участие в реагировании на инциденты и RCA под руководством старших инженеров.
Специалист по информационной безопасности.
Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Чем предстоит заниматься: • Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
• Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
• Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.;
• Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
• Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
• Участие в автоматизации тестирования качества парсинга и нормализации;
• Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров;
• Ведение документации по подключению источников и стандартам логирования.
Требования: • Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами;
• Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
• Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
• Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
• Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
• Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
• Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
• Навыки скриптинга (Python или Bash); готовность изучать Golang.
• Технический английский — чтение документации;
• Коммуникабельность и готовность работать в команде под наставничеством.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →