Детали вакансии

Информационная безопасность
Мидл
Гибрид
Полная занятость
May 7

SIEM Инженер

SIEM Инженер с опытом работы 1-3 года в Москве. Зарплата обсуждается на собеседовании. Компания: T1. Обязанности включают администрирование SIEM-системы, интеграцию источников данных, разработку парсеров и оптимизацию системы.

Обязанности: • Администрирование SIEM-системы в рамках большого распределенного кластера с множеством инсталляций. • Подключение новых источников данных. • Разработка и настройка парсеров для обработки данных из различных источников. • Мониторинг потока событий и их корректного отображения в системе. • Интеграция SIEM-системы с сопутствующими системами (например, системами управления инцидентами, системами управления идентификацией и доступом и др.). • Масштабирование системы в соответствии с растущими потребностями компании. • Оптимизация работы всех компонентов системы для повышения производительности и надежности. • Разработка и ведение технической документации, участие в обучении коллег из смежных подразделений. • Участие в пилотировании новых решений для мониторинга информационной безопасности.

Требования: • Высшее образование: специализация «Информационная безопасность». • Опыт работы на аналогичной должности от 1 года. • Понимание принципов работы и архитектуры SIEM-систем. • Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и др.). • Понимание процессов логирования событий в различных источниках данных (системные журналы, сетевые устройства, приложения и др.) и опыт их сбора. • Опыт написания парсеров и работы с языками программирования и скриптовыми языками (Python, Bash, PowerShell и др.). • Опыт администрирования серверов Unix и Windows. • Знание сетевых протоколов и принципов информационной безопасности.

Россия
QRadar
Python
Splunk
windows
SIEM
ELK
PowerShell
Bash
Unix
ArcSight

Не пропусти ни одну вакансию

Подпишись на наш Telegram-канал

Подписаться

Похожие вакансии

Аналитик ИБ (SIEM)

Аналитик ИБ (SIEM) в компании ЛАНИТ. Удаленная работа. Зарплата обсуждается на собеседовании. Обязанности включают аналитику событий, разработку корреляционных механизмов и поддержку ресурсов SIEM.

Л
ЛАНИТ

Разработчик технического обучения (SIEM/XDR)

Kaspersky Lab ищет опытного разработчика технического обучения (SIEM/XDR). Возможна удаленная работа. Навыки: Информационная безопасность.

K
Kaspersky Lab

Инженер по безопасности приложений

Инженер по безопасности приложений в Сбер. Опыт от 3-х лет. Зарплата обсуждается на собеседовании. Локация: Москва. Обязанности включают развитие инструментов проверки безопасности приложений, встроенных в процесс разработки.

Россия
С
Сбер