Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер SIEM (информационная безопасность): администрирование и развитие распределённой SIEM-инфраструктуры с акцентом на подключение источников данных, разработку парсеров и интеграцию со смежными системами. Фокус на масштабировании, оптимизации производительности, контроле качества событий и повышении надёжности мониторинга информационной безопасности.
Локация: Москва, гибридный формат работы
Компания
Т1 — российская ИТ-компания и крупный холдинг, предоставляющий полный спектр услуг для реализации высокотехнологичных проектов и цифровой трансформации.
Что делать
- Администрировать SIEM-систему в составе крупного распределённого кластера с несколькими инсталляциями.
- Подключать новые источники данных, контролировать поступление событий и корректность их отображения.
- Разрабатывать и настраивать парсеры для обработки данных из системных логов, сетевых устройств и приложений.
- Интегрировать SIEM со средствами управления инцидентами, идентификацией и доступом.
- Масштабировать и оптимизировать компоненты системы для повышения производительности и надёжности.
- Поддерживать техническую документацию, обучать коллег и участвовать в пилотировании новых решений для мониторинга информационной безопасности.
Требования
- Высшее образование в области информационной безопасности.
- Опыт работы в аналогичной роли от 1 года.
- Понимание принципов работы и архитектуры SIEM-систем.
- Опыт работы со Splunk, ArcSight, QRadar, ELK или другими SIEM-платформами.
- Опыт написания парсеров и работы с Python, Bash, PowerShell или аналогичными языками и скриптами.
- Опыт администрирования Unix- и Windows-серверов, знание сетевых протоколов и принципов информационной безопасности.
Культура и преимущества
- Стабильность и финансовая надёжность крупного ИТ-холдинга.
- Социальные гарантии и официальное трудоустройство.
- Гибридный формат работы.
- Масштабные задачи в открытом ИТ-сообществе.
- Возможность развиваться в проектах цифровой трансформации и информационной безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
NDA
4 дня назад
Администратор SIEM (ELK)
GNIVC
4 дня назад
SIEM Engineer (Cybersecurity)
300 000 - 340 000₽
Т1
7 дней назад
Руководитель направления сопровождения систем реагирования (IRP/SOAR)
Солар
17 часов назад
Инженер Сервиса (Linux, L2) (Cybersecurity)
NDA
4 дня назад
Инженер по ИБ (Positive Technologies)
Московская биржа
3 дня назад