Перейти к содержимому
FuriaHub
Match
Saved
© 2026 FuriaHub. Все права защищены.
Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Все вакансии
Б
Бастион

Инженер отдела внедрения мониторинга ИБ (направление SIEM)

Кибербезопасность

Зарплата

Зарплата не указана

Локация
Москва
Формат работы
Гибрид
Уровень
Джуниор
Опубликовано
17 августа 2026 г.

О вакансии

Инженер отдела внедрения мониторинга ИБ (направление SIEM).

Локация: #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Бастион.

Обязанности

  • Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
  • Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
  • Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
  • Разработка и адаптация правил нормализации (парсинга) событий ИБ;
  • Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
  • Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
  • Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
  • Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
  • Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
  • Ведение и актуализация технической базы знаний по внедряемым решениям;
  • Самостоятельное принятие взвешенных технических решений.

Требования

  • Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
  • Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
  • Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
  • Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
  • Понимание принципов работы контейнерных сред (Docker, Kubernetes);
  • Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
  • Способность брать на себя ответственность за принятые технические решения.

Откликнуться.

Требуемые навыки

  • SIEM
  • IRP/SOAR
  • EDR
  • NTA
  • Syslog
  • CEF
  • LEEF
  • JSON
  • Windows Event Log
  • Linux
  • Docker
  • Kubernetes
  • TCP/IP
  • VPN

Похожие вакансии

RWB (Wildberries & Russ)·Удалённо
5 дн. назад

Инженер по информационной безопасности (Kubernetes Security)

Зарплата не указана
  • Кибербезопасность
  • Мидл
  • Kubernetes
  • policy-as-code
  • PSS/PSA
  • securityContext
  • +23
Choiceit·Удалённо
5 дн. назад

Tech Lead Infrastructure Security

Зарплата не указана
  • Кибербезопасность
  • Лид
  • AWS
  • GCP
  • OCI
  • Linux
  • +20
Link Group·Удалённо·Проект
6 дн. назад

Пентестер

30 – 33 €
  • Кибербезопасность
  • Сеньор
  • Python
  • PowerShell
  • Bash
  • Burp Suite
  • +23
Rubytech·Москва·Гибрид
6 дн. назад

Архитектор по информационной безопасности

Зарплата не указана
  • Кибербезопасность
  • SIEM
  • PT NAD
  • KATA/KUMA
  • SOAR
  • +13