Инженер технической поддержки SIEM

Работодатель:
Опыт работы:
От 3 до 6 лет


Приветствую, меня зовут Марина, я являюсь HR компании
"Амбрелла - Защита Информационных Систем".

О роли:

Мы ищем инженера технической поддержки SIEM, который будет обеспечивать стабильную работу системы у заказчиков.

Роль сфокусирована на эксплуатации, диагностике и устранении технических проблем SIEM, а также взаимодействии с заказчиком и командой разработки.

Требования:

Обязательные:

  • Опыт работы с SIEM-системами (ArcSight, QRadar, ELK или аналогичные)
  • Понимание архитектуры SIEM
  • Опыт технической поддержки сложных систем (L2 / L3)
  • Уверенные навыки диагностики проблем (анализ логов, поиск причин сбоев)

Знание Linux (обязательно):

  • Работа с логами
  • Системные сервисы
  • Базовая диагностика (CPU, RAM, disk, network)
  • Понимание сетей (TCP/IP, порты, connectivity issues)
  • Опыт работы с тикет-системами (Jira, ServiceNow и т.п.)

Ожидаемые навыки:

  • Системное мышление (понимание всей цепочки работы системы)
  • Умение быстро локализовать проблему
  • Клиентоориентированность
  • Умение работать с неопределённостью (неочевидные сбои)
  • Аккуратность в диагностике и фиксации результатов

Будет плюсом:

  • Опыт сопровождения SIEM в продакшене
  • Опыт работы с highload / distributed системами
  • Знание контейнеризации (Docker, Kubernetes)
  • Опыт работы с базами данных (SQL / NoSQL)
  • Скриптинг (Bash, Python)
  • Опыт взаимодействия с вендорами

Задачи:

  • Поддержка SIEM в промышленной эксплуатации
  • Обработка обращений заказчиков (L3)
  • Диагностика и устранение проблем:
  • Сбои компонентов SIEM
  • Проблемы сбора и нормализации данных
  • Деградация производительности
  • Ошибки обработки событий
  • Анализ логов SIEM и связанных компонентов

Проверка работоспособности:

  • Агентов / коллекторов
  • Компонентов системы
  • Хранилища данных
  • Восстановление работоспособности системы при инцидентах
  • Эскалация сложных проблем

Взаимодействие с заказчиком:

  • Уточнение деталей проблем
  • Информирование о статусе
  • Рекомендации по эксплуатации
  • Участие в установке обновлений, патчей и конфигурационных изменений

Ведение документации:

  • База знаний
  • Типовые кейсы
  • Контроль соблюдения SLA по обращениям

Зона ответственности:

  • Стабильная работа SIEM у заказчика
  • Своевременное устранение технических проблем
  • Соблюдение SLA по обращениям
  • Качество диагностики и эскалаций
  • Прозрачная коммуникация с заказчиком

Условия:

  • Работа в аккредитованной IT-компании
  • Дружный коллектив
  • Оформление по ТК РФ, оплачиваемый отпуск
  • График работы 5/2
  • Возможны дежурства / on-call
  • Работа с enterprise-заказчиками
  • Возможность работать над передовыми продуктами в сфере кибербезопасности.

    Всегда рады новым талантам и новым успехам наших сотрудников!

Похожие вакансии

Инженер-проектировщик ВК
VAMarchitect

Высшее профильное образование. Уверенное владение AutoCAD и Revit - обязательно. Знание нормативной базы: СНиП и СП, ГОСТ и СанПиН, ПП РФ...

Технический архитектор 1С/ Ведущий разработчик 1С на проекты внедрения
Информационные системы ВС

Опыт работы с платформой 1С:Предприятие от 4–5 лет. Практический опыт внедрения и развития 1С:Документооборот от...

280 000 - 300 000 руб.
BIM помощник / BIM инженер по разработке семейств
Траст инжиниринг

Профильное образование (желательно: ПГС, либо инженерное; допускается: проектировщик АР или КР). - Опыт работы в Autodesk Revit не менее 3 лет. -

130 000 руб.
SRE/DevOps Engineer Md/Se
Студия Кефир

Опыт администрирования серверов Linux (Debian/Ubuntu, CentOS). Опыт построения конвейеров в Jenkins/Gitlab CI. Понимание парадигмы IaC и навыки ее...

Технический директор (CTO)
Инфотек

Высшее техническое образование (Computer Science, IT, Engineering). Дополнительное управленческое/стратегическое образование будет плюсом. Опыт управления разработкой коммерческих IT-продуктов в...