Специалист по информационной безопасности@ Okko

103K ₽–129K ₽/мес
оценка на руки
Опубликовано 11.09.2026

О позиции

Компания Okko ищет специалиста по информационной безопасности, который будет работать удаленно. Ваша задача будет заключаться в поддержке и настройке конвейеров обработки событий для обеспечения производительности и устойчивости SIEM.

Чем вы будете заниматься

  • Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM.
  • Контроль покрытия лог источников и валидация корректности нормализации под руководством команды.
  • Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.
  • Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ.
  • Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем.
  • Участие в автоматизации тестирования качества парсинга и нормализации.
  • Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров.
  • Ведение документации по подключению источников и стандартам логирования.

Требования

  • Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами.
  • Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности.
  • Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий.
  • Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий.
  • Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных.
  • Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.).
  • Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.).
  • Навыки скриптинга (Python или Bash); готовность изучать Golang.
  • Технический английский — чтение документации.
  • Коммуникабельность и готовность работать в команде под наставничеством.

Что мы предлагаем

  • Гибкий график работы и возможность удаленной работы.
  • Участие в интересных проектах в области информационной безопасности.
  • Поддержка профессионального роста и развития.
  • Дружелюбная команда и комфортные условия труда.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.5
8.5 из 10
оценка совпадения

Кто здесь добьётся успеха

Знание SIEM и опыт работы с инструментами логирования, такими как Logstash и Fluentd, для эффективной обработки событий безопасности.

Способность к самоорганизации и управлению временем, чтобы успешно работать в удаленном режиме и соблюдать сроки выполнения задач.

Опыт программирования на Python и Bash для автоматизации процессов и настройки конвейеров обработки событий.

Аналитическое мышление и внимание к деталям, чтобы проводить валидацию корректности нормализации и контроля логов источников.

Ресурсы для обучения

Карьерный путь

Специалист по информационной безопасности (Сейчас)Аналитик по информационной безопасности (1–2 года)Старший специалист по информационной безопасности (3–5 лет)

Обзор рынка

Объём рынка SIEM 2026
$2.5B
Годовой рост
12.3%
Внедрение AI
45%
Инвестиции
+60%

Навыки и требования

Обязательные
SIEMЛогированиеPython
Растущий спрос
Threat IntelligenceIncident ResponseCloud Security
Снижающийся спрос
Traditional Antivirus SolutionsStatic Network Monitoring

Тренды отрасли

Увеличение автоматизации
Системы SIEM все чаще интегрируются с AI для автоматизации обработки инцидентов, что позволяет сократить время реагирования на угрозы на 30%.
Адаптация к облачным технологиям
Более 50% организаций переходят к облачным SIEM решениям, что увеличивает гибкость и масштабируемость систем безопасности.

Новости Media & Entertainment

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев