Инженер внедрения средств защиты информации (SIEM/IRP/VM)

от 235 000 ₽

Выше средней на 135%

Уважаемые соискатели!

Приглашаем Инженера внедрения средств защиты информации (SIEM/IRP/VM) Группа безопасности ИТ инфраструктуры в свою команду :)

Должностные задачи:

Проведение предварительного обследования ИТ-инфраструктуры заказчика для подготовки архитектуры внедрения SIEM/IRP

  • Внедрение средств защиты информации на объектах заказчика
  • Разработка проектной, эксплуатационной и рабочей документации
  • Интеграция информационных систем и средств защиты с SIEM
  • Участие в разработке правил корреляции событий для SIEM (правил нормализации, корреляции, сценариев обогащения, дашбордов и отчетности)
  • Настройка правил реагирования на инциденты в IRP/SOAR
  • Участие в работах по выявлению уязвимостей
  • Изучение новы перспективных направлений ИБ
  • Участие в пилотировании решений как внутри, так и в интересах заказчика
  • Техническое сопровождение после внедрения (3я линия)

Необходимые профессиональные компетенции:

  • Опыт работы в области информационных технологий или защиты информации (по направлениям сетевая инфраструктура или сетевая безопасность) от 2 лет, желательно в интеграторе или крупном энтерпрайзе
  • Высшее образование
  • Готовность к командировкам
  • Опыт разработки проектной, рабочей и эксплуатационной документации.
  • Опыт внедрения решений классов SIEM, IRP/SOAR, VM.
  • Знание сетевых технологий: TCP/IP, NAT, VLAN, routing, VPN.
  • Знание принципов работы сетевых СЗИ: МСЭ, СОВ, NTA.
  • Опыт работы со сканерами уязвимостей.
  • Опыт работы с Linux, Docker, Kubernetes в объеме, необходимом для развертывания и сопровождения вендорских решений.
  • Опыт настройки auditd, syslog/syslog-ng, Windows Event Log.
  • Понимание принципов построения Windows-инфраструктуры: Active Directory, Group Policy.
  • Понимание принципов работы брокеров сообщений: Kafka, RabbitMQ.
  • Опыт работы с PostgreSQL и ClickHouse (на уровне установки, базовой настройки и сопровождения, необходимом для развертывания вендорского решения)
  • Знание протоколов и механизмов передачи событий: Syslog, WinRM, WMI, REST API.
  • Опыт интеграции SIEM с источниками событий.
  • Опыт интеграции SIEM с IRP/SOAR.

Дополнительным преимуществом будет:

  • Опыт работы с решениями Kaspersky KUMA, MaxPatrol SIEM, R-Vision SOAR, PT VM, RedCheck, R-Vision VM.
  • Опыт написания скриптов автоматизации на Python, Bash, PowerShell или Go.
  • Опыт написания кастомных коннекторов, парсеров и нормализаторов для подключения нестандартных или самописных источников событий к SIEM.
  • Опыт работы с российскими дистрибутивами Linux: Astra Linux, РЕД ОС, ALT Linux.
  • Опыт администрирования Linux на уровне диагностики сервисов, журналов, сетевой связности и прав доступа.
  • Наличие профильных сертификатов вендоров или подтвержденного обучения по внедряемым решениям.
  • Знание требований в области обеспечения безопасности КИИ и связанных подзаконных актов.

Мы предлагаем:

  • Официальное трудоустройство по ТК РФ;
  • Конкурентная заработная плата 2 раза в месяц, полностью белая;
  • График работы 5/2 с 09.00 до 18.00;
  • Допустим гибридный и удаленный формат (по согласования);
  • Компания предоставляет оборудованное рабочее место в комфортном современном офисе;
  • Отдельная комната отдыха и приёма пищи (кофемашина, кулер, холодильник, микроволновка);
  • Дружный молодой коллектив;
  • Премии за интенсивность и оплата переработок.

Сравнение со средней зарплатой в похожих вакансиях:

80k

128k

59k

100k

224k


Адрес: Россия, Казань, улица Николая Ершова, 62
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере ИТ и информационной безопасности. Работаем в формате B2B – проектируем, развиваем и поддерживаем. Что мы будем делать: внедрять, развивать, поддерживать средства защиты и...
  • Полный день
  • Опыт от 1 года
Логотип компании ICL Системные технологииICL Системные технологии
  • Казань
месяц назад
Приглашаем в свою команду Инженера по подготовке ТКП. Ваши задачи: 1. ... Расчет трудозатрат на проектирование, наладку и внедрение систем. 2. ... Техническое образование (инженер АСУТП, автоматизация, электроника, приборостроение и т.п.); Опыт подготовки ...
  • Полный день
  • Опыт от 1 года
Логотип компании НЕКСТ инжинирингНЕКСТ инжиниринг
  • Казань
15 дней назад
52 000 - 102 000 ₽
Стандарт · Истекает 24.04.2026 В поиске Инженер-технолог 1 - 3 категории 69 000 – 96 000 ₽ за месяц до ... Требования: Высшее образование в области инженерии, технологии, материаловедения или смежных областях ... Опыт разработки и внедрения новых технологий и процессов.
  • Полный день
  • Опыт от 1 года
Логотип компании Завод-ЭлеконЗавод-Элекон
  • Казань
15 дней назад
150 000 - 230 000 ₽
Выше средней на 90%
АО "ГСП Инжиниринг" - современная инжиниринговая компания, 59 лет профессиональной деятельности, более 800 высококвалифицированных сотрудников. Реализует проекты цифрового проектирования и сопровождения строительства, технического сопровождения экспл...
  • Полный день
  • Опыт от 1 года
Логотип компании «ГСП Инжиниринг»«ГСП Инжиниринг»
  • Казань
день назад
Чем предстоит заниматься: Проверка технической документации на соответствие требованиям нормативных документов (нормоконтроль тех.документации) Работа с технологическим составом изделий Расчёт потребного количества материала для изготовления продукци...
  • Полный день
  • Опыт от 1 года
Логотип компании НПО ОКБ им.М.П. СимоноваНПО ОКБ им.М.П. Симонова
  • Казань
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.