donator JOBS

Ещё на Temu

IT и программирование

Security Information and Event Management (SIEM) Engineer - удалённая вакансия

TechBiz Global

Откуда угодноУдалённо
Подать заявку

Ссылка ведёт на оригинальное объявление. Donator заявки не принимает.

Опубликовано: (27 дней назад)Активна до: до 9 ноября 2026

Security Information and Event Management (SIEM) Engineer - IT и программирование, удалённо

TechBiz Global ищет специалиста на позицию Security Information and Event Management (SIEM) Engineer. Вакансия относится к направлению IT и программирование и полностью удалённая. Компания не ограничивает местоположение кандидата, поэтому подать заявку можно откуда угодно.

Работодатель не указал сумму публично, это уточняется на собеседовании. Условий по рабочим часам объявление не ставит.

Эта вакансия прошла автоматическую проверку: в список не попадают объявления, где требуется иностранное разрешение на работу, спонсорство визы, гражданство определённой страны или проживание в ней.

Коротко

Компания
TechBiz Global
Направление
IT и программирование
Кто может подать заявку
Из любой страны мира
Режим работы
Полностью удалённо
Тип занятости
Контрактор
Опубликовано
10 сентября 2026 (27 дней назад)
Активна
до 9 ноября 2026
Источник
Himalayas

Получайте новые вакансии (IT и программирование) на почту

Доска обновляется несколько раз в день. Мы пишем только тогда, когда появляется новая проверенная вакансия. Ни спама, ни регистрации.

Уже подписаны? Управление настройками

Об этой вакансии

О нас:

TechBiz Global работает в двух взаимосвязанных областях: подбор персонала и разработка программного обеспечения. Наша команда распространяется по всему миру и предоставляет ИТ-подбор, аутстаффинг, аутсорсинг, сборку программного обеспечения и ряд консалтинговых услуг. Основная цель - помочь партнерам достичь своих бизнес-целей.

Наша штаб-квартира находится в Германии, а клиентская база охватывает весь мир. Поскольку наши люди пережили быстрый рост и реалии ИТ-сектора, мы понимаем, что отличает каждую потребность. Каждая услуга, которую мы предлагаем, формируется этим техническим способом мышления.

Резюме работы:

От имени клиента мы ищем инженера SIEM для проекта на один месяц. Вы должны взять с собой 5-8 лет практической работы с инструментами управления информацией и событиями безопасности (SIEM), включая QRadar, Splunk, Microsoft Sentinel, Elastic Stack (Elasticsearch, Logstash, Kibana) и другие платформы SIEM.

Вы будете владеть проектированием, развертыванием, конфигурацией и управлением SIEM-решениями, чтобы мониторинг работал эффективно и угрозы были обнаружены на ранней стадии в организации. Работа является совместной: вы будете сотрудничать с группами безопасности, чтобы уточнить, как выявляются, анализируются и реагируют на инциденты.

Ключевые обязанности:

Реализация и конфигурация SIEM:

Архитектура, развертывание и настройка решений SIEM, охватывающих Elastic Stack (Elasticsearch, Logstash, Kibana), Wazuh, QRadar, Splunk и Microsoft Sentinel. * Введите различные источники журналов в платформу SIEM (брандмауэры, IDS/IPS, сетевые устройства, приложения, а также OT/IOT). Создайте и настройте правила корреляции, панели инструментов и оповещения, чтобы угрозы появлялись рано. Запускайте обновления и исправления и сохраняйте среду SIEM здоровой в целом.

Управление журналами и мониторинг:

* Подтвердите, что журналы правильно проглатываются из каждого источника данных, включая Elasticsearch и Kibana, и устраните ошибки регистрации. Поддерживать политику хранения данных, обрабатывать хранение и настраивать производительность SIEM. Просмотр и просмотр системных журналов и журналов безопасности на предмет аномалий, возможных угроз или подозрительного поведения.

Elastic Stack Management или любой открытый исходный код, такой как Wazuh:

Настройка и уход за кластерами Elasticsearch, используемыми для хранения и поиска журналов. Создавайте пользовательские панели инструментов, визуализации и отчеты в Кибане для мониторинга безопасности. Используйте Logstash или других поставщиков журналов для анализа и обогащения данных до того, как они достигнут SIEM.

Требования

Опыт:

5-8 лет на инженерно-административных должностях SIEM. Продемонстрировано управление платформами SIEM, такими как QRadar, Splunk, Microsoft Sentinel и Elastic Stack (Elasticsearch, Logstash, Kibana). • Интеграция записей и управление источниками журналов в различных системах и платформах. Твердое понимание процессов обнаружения инцидентов безопасности, анализа угроз и реагирования.

Технические навыки:

* Умение работать на платформах SIEM, писать правила и настраивать производительность. Практическая работа с Elastic Stack (Elasticsearch, Logstash, Kibana) для управления журналами, поиска и мониторинга безопасности. • Возможность написания сценариев для автоматизации (например, Python, PowerShell, Bash). Знакомство с протоколами безопасности, анализом сетевого трафика и системами обнаружения вторжений. * Воздействие на системы безопасности, такие как MITRE ATT & CK, NIST или CIS.

Сертификаты (предпочтительно):

Сертификаты, связанные с SIEM, например, IBM QRadar Certified, Splunk Certified Architect, Elastic Certified Engineer. * Данные по безопасности, такие как CISSP, CISM или CEH, учитываются в вашу пользу.

Мягкие навыки:

Резкое решение проблем и аналитическое мышление. Четкая коммуникация, которая заставляет сложные технические идеи работать с заинтересованными сторонами. Удобная работа в одиночку или в команде с небольшим контролем.

Образование:

Степень бакалавра в области компьютерных наук, информационных технологий, кибербезопасности или смежной области (или сопоставимый опыт).

Оригинальное название: On Himalayas

Это описание Donator составил по объявлению работодателя и перевёл автоматически. Посмотреть оригинал работодателя.

Вакансия опубликована на Himalayas. Оригинальное объявление (Himalayas)

Частые вопросы об этой вакансии

Могу ли я откликнуться на Security Information and Event Management (SIEM) Engineer оттуда, где живу?

Да. TechBiz Global принимает на эту вакансию кандидатов из любой страны мира, то есть разрешение на работу в другой стране вам не нужно. Объявление прошло автоматическую проверку: если бы работодатель требовал разрешение на работу, визовую поддержку или проживание в конкретной стране, на доску оно бы не попало.

Какая оплата указана?

TechBiz Global оплату по этой вакансии публично не указала. Большинство удалённых объявлений цифру не публикует, вопрос решается на собеседовании.

Как откликнуться?

Отклик отправляется напрямую работодателю, через оригинальное объявление, опубликованное на Himalayas. Donator отклики не принимает, комиссию не берёт и резюме не хранит.

Что это за вакансия?

Полностью удалённая позиция по направлению «IT и программирование». Гибридные объявления и всё, что требует присутствия в офисе, на доске не публикуются.

Бесплатные сертификаты для этой вакансии

Самые весомые бесплатные сертификаты этого направления. Каждый проверен на собственной странице провайдера.

Все бесплатные сертификаты: IT и облака

Похожие вакансии

Выбрано на Temu

Удалённая вакансия: Security Information and Ev… | Donator