SIEM Engineer (Content Developer / Architect)
23 Декабря 2025
Город:
Минск
Занятость:
Полная занятость
Компания "Innowise Group / Фабрика инноваций и решений"
Мы работаем более чем с 20 бизнес-областями, включая создание решений с использованием Artificial Intelligence, Machine Learning, Augmented & Virtual Reality.
Сейчас Innowise объединяет более 2600+ сотрудников в офисах в Беларуси, Польше, Литве, Грузии и Германии. Компания продолжает расширяться и приглашает в свою команду как опытных профессионалов, так и начинающих специалистов.
В Innowise мы ценим своих сотрудников и знаем, что успех – результат усилий всех членов команды. Вместе мы делаем мир более комфортным и совершенным, трансформируем цифровую реальностью и мечты в готовые решения. Становись частью Innowise и меняй мир в лучшую сторону!
Наши ожидания:
-
Глубокие знания SIEM-платформ: Опыт администрирования, настройки и тюнинга одной или нескольких систем (Splunk, IBM QRadar, HP ArcSight, Elastic Security/ELK, Microsoft Sentinel, Wazuh);
-
Умение подключать и нормализовывать источники событий (Log sources onboarding), писать парсеры и декодеры;
-
Создание и оптимизация Use Cases для детектирования угроз на основе MITRE ATT&CK;
-
Уверенное владение Python, Bash или PowerShell для интеграции систем и автоматизации рутины;
-
Глубокое понимание Windows/Linux (системные журналы, аудит) и сетевых протоколов (TCP/IP, DNS, HTTP, Syslog);
-
Владение регулярными выражениями (Regex): На продвинутом уровне для обработки логов;
-
Знание форматов данных: JSON, XML, CEF, LEEF;
-
Уровень разговорного английского от В2;
-
Умение переводить бизнес-риски в технические правила мониторинга.
Будет плюсом:
-
Опыт работы с SOAR-системами (Cortex XSOAR, Splunk Phantom) для реагирования;
-
Опыт миграции с одной SIEM-системы на другую;
-
Сертификации от вендоров (например, Splunk Certified Admin/Architect);
-
Понимание принципов CI/CD для правил детекции (Detection as Code).
Мы предлагаем:
Рабочая среда:- Формат работы: офис;
- Просторные и комфортные рабочие места;
- Подробный онбординг: знакомство с командой, процессами и правилами, экскурсия по офису, welcome card;
- Уютные кухни, игровые комнаты, коворкинги, лаунж-зоны.
- Cкидки у компаний-партнеров (от пиццерий и книжных до магазинов бытовой техники);
- Добровольное медицинское страхование.
Ну что, ты с нами? Ждем тебя в нашей дружной команде!
Создание рабочего места планируется в перспективе
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
12 Декабря
IOS developer Trainee/Intern | стажировка
Минск
Компания "СМ Технолоджис" Sunmait — международная IT-компания, создающая мобильные приложения, которыми ежедневно пользуются миллионы людей....
14 Декабря
Trainee Backend Developer (Java)
Минск
Компания "ФП-ТРЕЙД" FP TRADE ищет Trainee Backend Developer (Java) . Мы занимаемся разработкой проектов на аутсорсе. Возможна перспектива...
15 Декабря
DevOps Engineer( Finstar Financial Group )
Минск
Компания "Finstar Financial Group" Finstar Financial Group – крупный международный холдинг, включающий в себя компании по всему миру. Наша...
15 Декабря
Intern Golang Software Engineer
Минск
Компания "IDT Technologies" IDT Technologies is offering a PAID internship for an Intern Go Software Engineer ! We’re here to enhance...
17 Декабря
Machine Learning Engineer (Biomedical)
Минск
Компания "Innowise Group / Фабрика инноваций и решений" Innowise Group на рынке с 2007 года . За это время наша команда реализовала 850+...
Вакансия размещена в отрасли