Опыт от 3-х лет
Инженер SIEM
Общая информация
Работать можно дистанционно или в одном из наших основных офисов в Москве (Москва-Сити), Новосибирске (БЦ Речной вокзал) или Томске (Инструментальный 51а).
Регулярное повышение зарплаты с ростом скиллов и по результатам работы
Гибкий старт рабочего дня, который вы выбираете сами



Трудоустройство по ТК РФ, полную занятость, белую зарплату
Мы предлагаем
Работу без KPI и тайм-трекингов
Современное рабочее место, как на картинках



Формат работы на выбор: из дома или из офиса
Полную оплату обучения
Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками


Стильный корпоративный мерч и библиотеку с нужными книгами
Корпоративное такси в холода или если засиделся в офисе



Компенсацию половины твоих трат на спорт
Мы ожидаем, что у тебя есть
Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ
Понимание принципов функционирования сетевых технологий и средств сетевой безопасности




Опыт реагирования на инциденты / события ИБ и проведения расследований
Опыт внедрения и эксплуатации, как минимум, одного из решений: ArcSight, QRadar, Splunk, MaxPatrol SIEM, R-Vision, Security Vision
Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности
Навык создания правил корреляции, dashboard’ов. Навык написания скриптов автоматизации на Python / PowerShell / Bash, и SQL запросов




Умение работы c Kaspersky Security Center, CheckPoint Smart Console, каким-либо WAF, Active Directory (поиск информации)
Опыт подключения источников событий в SIEM
Автоматизация внутренних процессов работы SIEM, SOAR
Умение читать и понимать логи от различных систем




Понимание и умение работать с регулярными выражениями
Написание парсеров для SIEM-системы
Понимание основных принципов построения SQL-запросов и схем данных


Знание SQL / SQL like языков
Опыт администрирования Windows / Unix–систем и СУБД

Будет плюсом
Опыт работы с системами MaxPatrol VM, Maxpatrol SIEM и др.

Опыт работы со сканерами уязвимостей

Отправить резюме
Присоединяйся
к команде
Мы всегда рады интересным людям, профессионалам своего дела. Оставь свои контакты, и мы свяжемся с тобой
Нажимая эту кнопку, вы подтверждаете, что ознакомлены и согласны с обработкой персональных данных и политикой конфиденциальности персональных данных
ООО «МАГ Девелопмент» 634057, Томская область, г. Томск, пр-кт Мира, д. 20. ОГРН 1167031064925 ИНН 7017405720 КПП 701701001