Skip to content
FuriaHub
Match
Saved
© 2026 FuriaHub. All rights reserved.
Privacy·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
All vacancies
Б
Бастион

Инженер отдела внедрения мониторинга ИБ (направление SIEM)

Cybersecurity

Salary

Salary not specified

Location
Москва
Work format
Hybrid
Experience level
Junior
Posted
August 17, 2026

About the role

Инженер отдела внедрения мониторинга ИБ (направление SIEM).

Локация: #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Бастион.

Обязанности

  • Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
  • Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
  • Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
  • Разработка и адаптация правил нормализации (парсинга) событий ИБ;
  • Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
  • Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
  • Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
  • Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
  • Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
  • Ведение и актуализация технической базы знаний по внедряемым решениям;
  • Самостоятельное принятие взвешенных технических решений.

Требования

  • Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
  • Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
  • Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
  • Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
  • Понимание принципов работы контейнерных сред (Docker, Kubernetes);
  • Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
  • Способность брать на себя ответственность за принятые технические решения.

Откликнуться.

Required skills

  • SIEM
  • IRP/SOAR
  • EDR
  • NTA
  • Syslog
  • CEF
  • LEEF
  • JSON
  • Windows Event Log
  • Linux
  • Docker
  • Kubernetes
  • TCP/IP
  • VPN

Similar vacancies

RWB (Wildberries & Russ)·Remote
5 days ago

Инженер по информационной безопасности (Kubernetes Security)

Salary not specified
  • Cybersecurity
  • Middle
  • Kubernetes
  • policy-as-code
  • PSS/PSA
  • securityContext
  • +23
Choiceit·Remote
5 days ago

Tech Lead Infrastructure Security

Salary not specified
  • Cybersecurity
  • Lead
  • AWS
  • GCP
  • OCI
  • Linux
  • +20
Link Group·Remote·Contract
5 days ago

Пентестер

€30 – 33
  • Cybersecurity
  • Senior
  • Python
  • PowerShell
  • Bash
  • Burp Suite
  • +23
Rubytech·Москва·Hybrid
6 days ago

Архитектор по информационной безопасности

Salary not specified
  • Cybersecurity
  • SIEM
  • PT NAD
  • KATA/KUMA
  • SOAR
  • +13