Краткая информация о вакансии

Инженер-аналитик источников событий

113 000 - 125 000 ₽

30 апреля 2026, 14:16

Санкт-Петербург

График работы:
Полный день
Занятость:
Полная занятость
Условия и требования
График работы:
Полный день
Тип занятости:
Полная занятость
Опыт работы:
От 3 лет
Описание

Инженер-аналитик источников событий в ООО «ГАЗИНФОРМСЕРВИС» (Санкт-Петербург). Полная занятость, полный день, опыт от 3 лет, высшее техническое образование (специалитет/магистратура).



Ключевые задачи:

  • Настроить сбор и интеграцию логов в SIEM-системы (Ankey NG, MaxPatrol, KUMA) для Windows, Linux, сетевого оборудования и прикладного ПО.
  • Анализировать источники на наличие артефактов атак, оценивать полноту журналирования и устранять слепые зоны.
  • Выявлять аномалии, проверять гипотезы по матрице MITRE ATT&CK и формировать список инцидентов, а также ТЗ на разработку правил корреляции и нормализации.




Наши ожидания:
  • Оконченное высшее техническое образование в сфере ИТ/ИБ.
  • Опыт от 3 лет в анализе логов (Windows, Linux, приложения, СЗИ).
  • Понимание принципов работы СЗИ (AV, IDS/IPS, NGFW, WAF, Sandbox) и построения ИТ-инфраструктуры.
  • Знание стека TCP/IP, сетей, ОС Linux/Windows, СУБД (MS SQL, PostgreSQL) и инфраструктурных сервисов (Active Directory, DNS, DHCP, виртуализация, мониторинг, CMDB).
  • Навыки написания сценариев детектирования и реагирования на инциденты.

вакансия с trudvsem.ru

Адрес места работы

Санкт-Петербург

Кировский завод ≈ 9 минут
Автово ≈ 10 минут
О компании

ООО "ГАЗИНФОРМСЕРВИС"

Расположение компании:

Санкт-Петербург

Похожие вакансии

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ НАУЧНО-ТЕХНИЧЕСКИЙ И ЭКСПЕРТНЫЙ ЦЕНТР НОВЫХ ЭКОТЕХНОЛОГИЙ В ГИДРОГЕОЛОГИИ И ГИДРОТЕХНИКЕ "НОВОТЭК"

Белгород