Поддержанием штатной работы инфраструктуры SIEM. Подключением новых источников событий к SIEM. Парсингом и нормализацией событий, в том числе для нетиповых...
Редкая удалёнка: только у 16% вакансийКомпания набирает: 217 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: siem, kafka, vector, linux. Компания нанимает активно — открытых позиций сейчас 217.
Описание вакансии
Чем предстоит заниматься:
Поддержанием штатной работы инфраструктуры SIEM;
Подключением новых источников событий к SIEM;
Парсингом и нормализацией событий, в том числе для нетиповых источников;
Контролем поступления событий и полноты источников событий.
Мы ожидаем:
Опыт работы с SIEM (администрирование, подключение новых источников, нормализация событий);
Опыт построения архитектуры SIEM в отказоустойчивом исполнении;
Опыт выстраивания процессов сбора и мониторинга поступления событий в SIEM;
Опыт работы с Kafka, Vector;
Знания и опыт администрирования Linux инфраструктуры.
Условия:
Комфортный офис на метро "Мневники" с гибридным или удаленным форматом.
Вакансия опубликована 24 сентября, проверена 29.09.2026. Открыть оригинал.
Ключевые навыки
SIEMKafkaVectorLinux
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Инженер SIEM»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
БЮРО 1440 — российская аэрокосмическая компания, разработчик и оператор отечественной спутниковой группировки для высокоскоростной передачи данных с глобальным покрытием.
Отвечая запросу бизнеса и государства на цифровизацию процессов, установлению надежной качественной связи в любой точке планеты, компания работает над созданием сервиса широкополосной передачи данных с глобальным покрытием на ба…
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак. Разрабатывать алгоритмы выявления угроз: создавать правила...
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...
Непосредственное участие в организации работ по технической защите информации. Расследование инцидентов, связанных с информационной безопасностью. Участие в организации процесса безопасности...
Администрирование и эксплуатация комплекса систем информационной безопасности в роли Технического Ответственного (ведущего инженера) за проект. Техническое руководство группой инженеров проекта...
Проведением анализа защищенности приложений. Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST). Анализом результатов сканирований и заведением задач...
Сборка различных приборов и компонентов согласно технической документации. Монтаж и соединение элементов солнечных батарей и электронных приборов. Проведение первичных испытаний...
Участвовать в формировании системных/продуктовых требований. Оформлять и согласовывать спецификации системных/продуктовых требований с заинтересованными сторонами и исполнителями работ.
Проведением анализа защищенности приложений. Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST). Анализом результатов сканирований и заведением задач...