Назад
2 дня назад

SIEM Engineer (Cybersecurity)

300 000 - 340 000
Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Инженер SIEM (Cybersecurity): Внедрение, развитие и администрирование систем защиты MaxPatrol SIEM/EDR/VM/BAD в enterprise-среде с акцентом на оптимизацию производительности и анализ событий безопасности. Фокус на автоматизации задач с помощью Python/Bash, глубоком анализе логов и обеспечении высокой устойчивости ИБ-процессов компании.

Локация: Москва или удалённо (строго на территории РФ)

Зарплата: 300 000 — 340 000 ₽/мес до налогов

Компания

ИТ-компания GNIVC — разработчик и системный интегратор крупнейших государственных информационных систем и коммерческих решений для налогового мониторинга.

Что делать

  • Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD.
  • Администрировать и оптимизировать работу систем MaxPatrol, обеспечивая обновления и резервное копирование.
  • Анализировать работу компонентов системы и log-файлы источников событий.
  • Взаимодействовать с командами реагирования на инциденты ИБ, сетевыми и ИТ-специалистами.
  • Работать с технической поддержкой производителя ПО и готовить отчеты по состоянию систем.
  • Разрабатывать и актуализировать техническую документацию по администрированию продуктов MaxPatrol.

Требования

  • Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке.
  • Знание Python, Bash или PowerShell для автоматизации и оптимизации задач.
  • Опыт работы с SQL и системами анализа логов (включая Elasticsearch).
  • Практический опыт работы в средах Linux и Windows.
  • Опыт использования Docker, Zabbix и Grafana для мониторинга компонентов системы.
  • Гражданство и нахождение: работа возможна только на территории РФ.

Хорошо, если есть

  • Сертификаты об обучении и квалификационные экзамены по SIEM-системам, EDR/VM.
  • Опыт внедрения SIEM/EDR/VM-систем и сканеров уязвимостей.

Культура и преимущества

  • Гибкие форматы работы: офис, гибрид или полная удалёнка по РФ.
  • Официальное трудоустройство по ТК РФ, включая оплачиваемые отпуска и премии.
  • ДМС со стоматологией по окончании испытательного срока и компенсация больничных до 7 дней.
  • Профессиональное обучение, сертификация за счет компании, доступ к Skyeng, Skillbox и библиотеке Alpina Digital.
  • Наличие ИИ-песочницы для экспериментов и автоматизации рабочих процессов.
  • Дополнительные 5 оплачиваемых выходных дней для сотрудников со стажем более 11 месяцев.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →