donator JOBS

IT և ծրագրավորում

Security Information and Event Management (SIEM) Engineer, հեռավար աշխատանք

TechBiz Global

Ցանկացած տեղիցՀեռավար
Դիմել

Հղումը տանում է սկզբնական հայտարարությանը։ Donator-ը դիմումներ չի ընդունում։

Հրապարակվել է՝ (28 օր առաջ)Ակտիվ է՝ մինչև նոյեմբերի 9, 2026 թ.

Security Information and Event Management (SIEM) Engineer, «IT և ծրագրավորում», հեռավար աշխատանք

Այս հայտարարությունը հրապարակել է TechBiz Global ընկերությունը, փնտրվող պաշտոնը՝ Security Information and Event Management (SIEM) Engineer։ Պաշտոնը «IT և ծրագրավորում» կատեգորիայից է և ամբողջովին հեռավար։ Ընկերությունը չի սահմանափակում թեկնածուի բնակության վայրը, ուստի կարող եք դիմել այնտեղից, որտեղ ապրում եք։

Գործատուն թիվ չի հրապարակել, հարցը լուծվում է հարցազրույցին։ Աշխատանքային ժամերի վերաբերյալ հայտարարությունը պայման չի դնում։

Այս թափուր աշխատատեղն անցել է ավտոմատ ստուգում. ցանկ չեն մտնում այն հայտարարությունները, որոնք պահանջում են օտարերկրյա աշխատանքի թույլտվություն, վիզայի հովանավորություն, որոշակի քաղաքացիություն կամ նշված երկրում բնակություն։

Համառոտ

Ընկերություն
TechBiz Global
Կատեգորիա
IT և ծրագրավորում
Ով կարող է դիմել
Աշխարհի ցանկացած երկրից
Աշխատանքի ձևը
Ամբողջովին հեռավար
Զբաղվածության տեսակ
Պայմանագրային աշխատող
Հրապարակված
սեպտեմբերի 10, 2026 թ. (28 օր առաջ)
Ակտիվ
մինչև նոյեմբերի 9, 2026 թ.
Աղբյուր
Himalayas

Նոր թափուր աշխատատեղեր փոստով՝ IT և ծրագրավորում

Ցուցատախտակը թարմացվում է օրական մի քանի անգամ։ Գրում ենք միայն այն ժամանակ, երբ հայտնվում է նոր, ստուգված թափուր աշխատատեղ։ Սպամ չկա, հաշիվ բացել պետք չէ։

Արդեն բաժանորդագրվա՞ծ եք։ Կառավարել կարգավորումները

Այս աշխատանքի մասին

Մեր մասին`

TechBiz Global-ը գործում է երկու փոխկապակցված ուղղությամբ՝ ռեկրուտինգ և ծրագրային ապահովման մշակում։ Մեր թիմը տարածված է ամբողջ աշխարհում և մատուցում է IT ռեկրուտինգի, outstaffing-ի, outsourcing-ի, ծրագրային լուծումների մշակման և խորհրդատվական ծառայությունների լայն շրջանակ։ Հիմնական նպատակն է օգնել գործընկերներին հասնել իրենց բիզնես նպատակներին։

Մեր գլխավոր գրասենյակը գտնվում է Գերմանիայում, իսկ հաճախորդների բազան ընդգրկում է ողջ աշխարհը։ Քանի որ մեր մարդիկ իրենք են անցել արագ աճի և IT ոլորտի իրողությունների միջով, մենք հասկանում ենք, թե ինչն է յուրաքանչյուր պահանջը դարձնում առանձնահատուկ։ Մեր առաջարկած յուրաքանչյուր ծառայություն ձևավորված է հենց այդ տեխնիկական մտածելակերպով։

Աշխատանքի ընդհանուր նկարագիրը՝

Հաճախորդի անունից փնտրում ենք SIEM Engineer մեկամսյա նախագծի համար։ Դուք պետք է ունենաք 5-8 տարվա գործնական աշխատանքի փորձ Security Information and Event Management (SIEM) գործիքների հետ, ներառյալ QRadar, Splunk, Microsoft Sentinel, Elastic Stack (Elasticsearch, Logstash, Kibana) և այլ SIEM հարթակներ։

Դուք կստանձնեք SIEM լուծումների նախագծումը, ներդրումը, կարգավորումը և կառավարումը, որպեսզի մոնիթորինգն աշխատի արդյունավետ, իսկ սպառնալիքները հայտնաբերվեն վաղ փուլում՝ ամբողջ կազմակերպության մասշտաբով։ Աշխատանքը թիմային է. դուք կհամագործակցեք անվտանգության թիմերի հետ՝ կատարելագործելու միջադեպերի հայտնաբերման, վերլուծության և դրանց արձագանքման եղանակները։

Հիմնական պարտականությունները՝

SIEM-ի ներդրում և կարգավորում՝

* Նախագծել, ներդնել և կարգավորել SIEM լուծումներ՝ ընդգրկելով Elastic Stack (Elasticsearch, Logstash, Kibana), Wazuh, QRadar, Splunk և Microsoft Sentinel։ * Ինտեգրել տարբեր տեսակի լոգերի աղբյուրներ SIEM հարթակ (firewall-ներ, IDS/IPS, ցանցային սարքեր, հավելվածներ, ինչպես նաև OT/IOT)։ * Ստեղծել և կարգաբերել կորելյացիոն կանոններ, dashboard-ներ և ծանուցումներ՝ սպառնալիքները վաղ փուլում բացահայտելու համար։ * Իրականացնել թարմացումներ և patch-եր, ընդհանուր առմամբ պահպանել SIEM միջավայրի կայուն վիճակը։

Լոգերի կառավարում և մոնիթորինգ՝

* Ստուգել, որ լոգերը ճիշտ են հավաքագրվում բոլոր տվյալների աղբյուրներից, ներառյալ Elasticsearch-ը և Kibana-ն, և վերացնել լոգավորման խափանումները։ * Ապահովել տվյալների պահպանման քաղաքականությունների կիրառումը, կառավարել պահոցը և օպտիմալացնել SIEM-ի արտադրողականությունը։ * Հետևել համակարգային և անվտանգության լոգերին ու վերլուծել դրանք՝ անոմալիաներ, հնարավոր սպառնալիքներ կամ կասկածելի վարքագիծ հայտնաբերելու համար։

Elastic Stack-ի կառավարում կամ ցանկացած բաց կոդով լուծում, օրինակ՝ Wazuh՝

* Կարգավորել և սպասարկել Elasticsearch կլաստերները, որոնք օգտագործվում են լոգերի պահպանման և որոնման համար։ * Ստեղծել հատուկ dashboard-ներ, վիզուալիզացիաներ և հաշվետվություններ Kibana-ում՝ անվտանգության մոնիթորինգի համար։ * Օգտագործել Logstash կամ լոգերի փոխանցման այլ գործիքներ՝ տվյալները վերլուծելու և հարստացնելու համար նախքան դրանց SIEM հասնելը։

Պահանջներ

Փորձ՝

* 5-8 տարի SIEM ինժեներական և ադմինիստրավորման պաշտոններում։ * SIEM հարթակների, ինչպիսիք են QRadar, Splunk, Microsoft Sentinel և Elastic Stack (Elasticsearch, Logstash, Kibana), ապացուցված իմացություն։ * Տարբեր համակարգերում և հարթակներում լոգերի աղբյուրների ինտեգրման ու կառավարման փորձ։ * Անվտանգության միջադեպերի հայտնաբերման, սպառնալիքների վերլուծության և արձագանքման գործընթացների խորը իմացություն։

Տեխնիկական հմտություններ՝

* SIEM հարթակների կառավարման, կանոնների գրման և արտադրողականության օպտիմալացման հմտություններ։ * Elastic Stack-ի (Elasticsearch, Logstash, Kibana) հետ գործնական աշխատանք՝ լոգերի կառավարման, որոնման և անվտանգության մոնիթորինգի նպատակով։ * Ավտոմատացման համար սկրիպտներ գրելու ունակություն (օրինակ՝ Python, PowerShell, Bash)։ * Անվտանգության արձանագրությունների, ցանցային տրաֆիկի վերլուծության և ներխուժման հայտնաբերման համակարգերի իմացություն։ * Անվտանգության շրջանակների, ինչպիսիք են MITRE ATT&CK, NIST կամ CIS, հետ առնչություն։

Սերտիֆիկատներ (նախընտրելի է)՝

* SIEM-ի հետ կապված սերտիֆիկատներ, օրինակ՝ IBM QRadar Certified, Splunk Certified Architect, Elastic Certified Engineer։ * Անվտանգության ոլորտի սերտիֆիկատները, ինչպիսիք են CISSP, CISM կամ CEH, առավելություն են։

Անձնային հմտություններ՝

* Խնդիրներ լուծելու սուր ունակություն և վերլուծական մտածողություն։ * Հստակ հաղորդակցություն, որը թույլ է տալիս բարդ տեխնիկական գաղափարները հասկանալի դարձնել շահագրգիռ կողմերին։ * Ինքնուրույն կամ թիմում աշխատելու ունակություն՝ նվազագույն վերահսկողության պայմաններում։

Կրթություն՝

* Բակալավրի աստիճան Computer Science-ի, Information Technology-ի, Cybersecurity-ի կամ հարակից ոլորտում (կամ համարժեք փորձ)։

Սկզբնապես հրապարակվել է Himalayas-ում

Այս նկարագրությունը Donator-ը գրել է գործատուի հայտարարության հիման վրա և ավտոմատ թարգմանել։ Տեսնել գործատուի բնօրինակը.

Այս հայտարարությունը հրապարակվել է Himalayas կայքում. Սկզբնական հայտարարությունը (Himalayas)

Հաճախ տրվող հարցեր այս թափուր աշխատատեղի մասին

Կարո՞ղ եմ «Security Information and Event Management (SIEM) Engineer» պաշտոնին դիմել այնտեղից, որտեղ ապրում եմ։

Այո։ Այս հայտարարության համար TechBiz Global ընկերությունն ընդունում է թեկնածուներ աշխարհի ցանկացած երկրից, ուստի այլ երկրի աշխատանքի թույլտվություն ձեզ պետք չէ։ Հայտարարությունն անցել է ավտոմատ ստուգում. եթե գործատուն պահանջեր աշխատանքի թույլտվություն, վիզայի հովանավորություն կամ որոշակի երկրում բնակություն, այն այս ցուցատախտակին չէր հասնի։

Ի՞նչ վարձատրություն է նշված։

Այս հայտարարության համար TechBiz Global ընկերությունը վարձատրություն չի հրապարակել։ Հեռավար հայտարարությունների մեծ մասը թիվ չի նշում, հարցը լուծվում է հարցազրույցին։

Ինչպե՞ս դիմել։

Դուք դիմում եք ուղղակիորեն գործատուին՝ Himalayas հարթակում հրապարակված սկզբնական հայտարարության միջոցով։ Donator-ը դիմումներ չի ընդունում, միջնորդավճար չի վերցնում և ռեզյումե չի պահում։

Ի՞նչ տեսակի հայտարարություն է սա։

Ամբողջովին հեռավար պաշտոն «IT և ծրագրավորում» կատեգորիայում։ Հիբրիդային հայտարարությունները և այն ամենը, ինչ պահանջում է գրասենյակում ներկայություն, այս ցուցատախտակին չեն հասնում։

Անվճար վկայագրեր այս թափուր աշխատատեղի համար

Այս ոլորտում ամենակշռվոր անվճար վկայագրերը։ Յուրաքանչյուրը ստուգված է մատակարարի սեփական էջում։

Բոլոր անվճար վկայագրերը՝ «IT and cloud»

Նման թափուր աշխատատեղեր

Հեռավար աշխատանք՝ Security Information and Even… | Donator