Инженер внедрения систем мониторинга (SOC L1/L2)

Дата размещения вакансии: 18.08.2026
Работодатель: ИК СИБИНТЕК
Уровень зарплаты:
з/п не указана
Город:
Уфа
улица Ленина 149
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Опыт работы с SIEM системами, желательно с MP SIEM;
  • Опыт работы с Kaspersky Anti-Target Attack (KATA);
  • Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive);
  • Разработка и аудит уже существующих правил детектирования в СЗИ;
  • Расследование инцидентов ИБ, требующих углубленного анализа;
  • Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе;
  • Подготовка ежемесячной отчетности и документации (инструкции, политики).

Требования:

  • Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет;
  • Отличное знание архитектуры Linux и Windows;
  • Уверенное владение скриптовыми языка (PowerShell, bash);
  • Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы);
  • Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика;
  • Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain.

Условия:

  • Оформление в штат в соответствии с ТК РФ;
  • "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;
  • График работы: 5/2;
  • ДМС с первого дня оформления на работу;
  • Корпоративная мобильная связь;
  • Внутренний университет;
  • Социальные льготы (спортивные мероприятия, санаторно-курортное лечение);
  • Корпоративная электронная библиотека.