Назад
7 дней назад

Инженер SIEM (Информационная безопасность)

Формат работы
hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер SIEM (информационная безопасность): администрирование и развитие распределённой SIEM-инфраструктуры с акцентом на подключение источников данных, разработку парсеров и интеграцию со смежными системами. Фокус на масштабировании, оптимизации производительности, контроле качества событий и повышении надёжности мониторинга информационной безопасности.

Локация: Москва, гибридный формат работы

Компания

Т1 — российская ИТ-компания и крупный холдинг, предоставляющий полный спектр услуг для реализации высокотехнологичных проектов и цифровой трансформации.

Что делать

  • Администрировать SIEM-систему в составе крупного распределённого кластера с несколькими инсталляциями.
  • Подключать новые источники данных, контролировать поступление событий и корректность их отображения.
  • Разрабатывать и настраивать парсеры для обработки данных из системных логов, сетевых устройств и приложений.
  • Интегрировать SIEM со средствами управления инцидентами, идентификацией и доступом.
  • Масштабировать и оптимизировать компоненты системы для повышения производительности и надёжности.
  • Поддерживать техническую документацию, обучать коллег и участвовать в пилотировании новых решений для мониторинга информационной безопасности.

Требования

  • Высшее образование в области информационной безопасности.
  • Опыт работы в аналогичной роли от 1 года.
  • Понимание принципов работы и архитектуры SIEM-систем.
  • Опыт работы со Splunk, ArcSight, QRadar, ELK или другими SIEM-платформами.
  • Опыт написания парсеров и работы с Python, Bash, PowerShell или аналогичными языками и скриптами.
  • Опыт администрирования Unix- и Windows-серверов, знание сетевых протоколов и принципов информационной безопасности.

Культура и преимущества

  • Стабильность и финансовая надёжность крупного ИТ-холдинга.
  • Социальные гарантии и официальное трудоустройство.
  • Гибридный формат работы.
  • Масштабные задачи в открытом ИТ-сообществе.
  • Возможность развиваться в проектах цифровой трансформации и информационной безопасности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →