В приложении удобнее
Установить
ГНИВЦ

Инженер SIEM

в ГНИВЦ

📍 Москва (Трикотажная)
Удалённо
Специализация
Information Security / DevOps
Уровень
Senior
Требуемый опыт
1+ лет

Технологии/инструменты

SQL
Python
Docker
Linux
Bash
Grafana
Elasticsearch
Zabbix
PowerShell

IT-компания GNIVC — партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh.ru среди крупных компаний.
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России в 2025 году по версии Happy Job.
  • У нас есть ИИ-песочница — среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата.
  • Являемся аккредитованной ИТ-компанией.

Мы в поиске специалиста, который хочет работать не только с сопровождением, но и с развитием современных систем защиты, участвовать во внедрении новых решений и влиять на устойчивость ИБ-процессов компании. Эта роль подойдет кандидату, которому интересны практические задачи в enterprise-среде, работа с MaxPatrol, анализ событий безопасности, оптимизация производительности систем и взаимодействие с сильной профессиональной средой.

Чем предстоит заниматься:

  • Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD.
  • Администрировать и оптимизировать работу систем MaxPatrol.
  • Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей.
  • Анализировать работу компонентов системы и log-файлы источников событий.
  • Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами.
  • Работать с технической поддержкой производителя ПО MaxPatrol.
  • Готовить отчеты по состоянию систем для команд ИБ и ИТ.
  • Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования.

Что важно для нас:

  • Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке.
  • Понимание принципов работы основных средств защиты информации.
  • Знание Python/Bash/PowerShell для автоматизации и оптимизации задач.
  • Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch.
  • Практический опыт в средах Linux/Windows.
  • Опыт работы с Docker.
  • Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы.
  • Опыт анализа log-файлов источников событий.
  • Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг.

Будет плюсом:

  • Свидетельства об обучении и успешно пройденные квалификационные экзамены по SIEM-системам, EDR/VM.
  • Опыт внедрения SIEM/EDR/VM-систем и сканеров уязвимостей.

Мы предлагаем:

  • Гибкие форматы работы: возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ.
  • Рабочий график: пятидневная рабочая неделя (пн.–чт. с 09:00 до 18:00, пт. с 09:00 до 16:45).
  • Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты.
  • Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц.
  • Заботу о здоровье:
  • Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.
  • Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.
  • Возмещение до 50% затрат на занятия спортом.
  • Развитие и обучение:
  • Профессиональное обучение и сертификация за счет компании.
  • Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.
  • Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.
  • Доступ к корпоративной библиотеке на платформе Alpina Digital.
  • Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
ГНИВЦ

О компании ГНИВЦ

Сфера
Технологии, информационные средства и Интернет
Размер
1001+

ГНИВЦ —‍ современная IT-компания и ведущий технологический партнёр государственных структур и лидеров российского бизнеса в области комплексной автоматизации сложных бизнес-процессов.

Компания оказывает полный спектр услуг и решает сложные задачи в сфере стратегического развития ИТ-ресурсов организации и повышения эффективности процессов, а также оказывает услуги в области создания и внедрения систем управления, проектирования и построения ИТ-инфраструктуры, управления данными и аналитики, системной интеграции, разработки программного обеспечения, и уникальных решений, информационной безопасности.

ГНИВЦ строит долгосрочные партнерские отношения со своими клиентами, такими как ФНС России, Минфин России, Банк России, Минобороны России, ОАО«РЖД», Банк ВТБ, Аэрофлот — российские авиалинии, СОГАЗ, Вымпелком (Билайн), Газпромбанк и многими другими, основываясь на инновациях, выдающемся опыте, репутации и глубокой отраслевой экспертизе.