Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
- Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
- Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
- Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
- Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
- Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
- Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
- Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
- Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
- Ключевые требования к кандидату
- Обязательный опыт:
- Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.
- Технические компетенции:
- Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
- Понимание архитектуры REST API и принципов интеграции распределённых систем.
- Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
- Личные качества и подход к работе:
- Системное мышление, умение видеть процесс целиком и оптимизировать его.
- Внимание к деталям при работе с данными и конфигурациями.
- Коммуникабельность и готовность работать в связке с несколькими командами.
- Ориентация на результат и проактивная позиция.
- Будет преимуществом
- Понимание процессов SOC и принципов управления инцидентами.
- Опыт работы со средствами мониторинга и визуализации.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЦИБИТ
2 активные вакансии в компании
Специалист по информационной безопасности
Ищем специалиста по информационной безопасности для представительских функций в организации, получающей лицензии ФСБ/ФСТЭК. Требуется профильное образование и стаж работы по ИБ не менее 3 лет в лицензированной организации. Работа удалённая, оформление по ТК РФ.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по ИБ (работа с ОРД)
~1 317 500 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 317 500 ₸ оценка
Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.
География удалёнки не уточнена
Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)
~1 317 500 ₸ оценка
Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 317 500 ₸ оценка
Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.
География удалёнки не уточнена
Ведущий специалист по безопасности инфраструктуры
~1 317 500 ₸ оценка
Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.
География удалёнки не уточнена
Пентестер
~1 317 500 ₸ оценка
Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.
География удалёнки не уточнена