🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Младший инженер по эксплуатации SIEM и EDR

МФК Олимпийский
Москва
На месте работодателя, Гибрид
Опубликовано: 28 Aug 2026

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR;
  • подключение типовых источников событий:
    • Windows и Linux;
    • сетевое оборудование;
    • серверы и рабочие станции;
    • веб-сервисы и приложения.
  • контроль поступления событий и качества логирования;
  • работа с форматами Syslog, JSON, CEF и LEEF;
  • базовая настройка правил корреляции, алертов и дашбордов;
  • анализ ложных срабатываний и передача предложений по тюнингу правил;
  • управление агентами PT EDR:
    • установка и обновление;
    • контроль состояния;
    • применение готовых политик;
    • устранение типовых ошибок.
  • экспорт телеметрии EDR в SIEM;
  • контроль работоспособности компонентов SIEM и EDR;
  • выполнение типовых операций по готовым инструкциям и runbook;
  • подготовка простой отчётности для подразделений ИТ и ИБ;
  • ведение эксплуатационной документации.
Требования:
  • Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев;
  • базовые знания Windows Server и Linux;
  • понимание основ TCP/IP, DNS и NAT;
  • базовое понимание TLS, сертификатов и PKI;
  • представление о назначении SIEM, VM и EDR;
  • опыт работы с системными журналами Windows или Linux;
  • желательно знакомство с Sysmon или AuditD;
  • умение читать и корректировать простые регулярные выражения;
  • базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата;
  • умение работать по инструкции и фиксировать выполненные действия;
  • грамотная письменная коммуникация.

Будет плюсом

  • знакомство с MaxPatrol Sandbox;
  • опыт работы в SOC, технической поддержке или службе мониторинга;
  • понимание принципов корреляции событий и приоритизации алертов;
  • интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия:
  • Обучение администрированию продуктов Positive Technologies;
  • возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения;
  • гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие