Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.
Зарплата не указана — оценили по рынку
На основе 37 похожих вакансий за 90 дней.
Что предстоит делать
- Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
- Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
- Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
- Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
- Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
- Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
- Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
- Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
- Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
- Ключевые требования к кандидату
- Обязательный опыт:
- Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.
- Технические компетенции:
- Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
- Понимание архитектуры REST API и принципов интеграции распределённых систем.
- Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
- Личные качества и подход к работе:
- Системное мышление, умение видеть процесс целиком и оптимизировать его.
- Внимание к деталям при работе с данными и конфигурациями.
- Коммуникабельность и готовность работать в связке с несколькими командами.
- Ориентация на результат и проактивная позиция.
- Будет преимуществом
- Понимание процессов SOC и принципов управления инцидентами.
- Опыт работы со средствами мониторинга и визуализации.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЦИБИТ
2 активные вакансии в компании
Специалист по информационной безопасности
Ищем специалиста по информационной безопасности для представительских функций в организации, получающей лицензию на криптографию и ТЗКИ. Требуется высшее профильное образование и стаж от 3 лет в лицензированной организации. Работа удаленная, оформление по ТК РФ.
Похожие вакансии
6 вакансий
Аналитик SOC
~2 048 224 ₸ оценка
Вакансия аналитика SOC в компании, занимающейся кибербезопасностью. Основные задачи — расследование инцидентов ИБ, работа с SIEM-решениями и развитие сервисов безопасности. Требуется опыт от двух лет в ИБ, знание тактик атак и навыки создания правил корреляции. Предлагают гибкий формат работы, обучение и развитую корпоративную программу.
Application Security Engineer
~2 048 224 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 048 224 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 048 224 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности GRC
~2 048 224 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
Специалист по IAM (Identity & Access Management)
Flexifai — международная финтех-компания, разрабатывающая AI-платёжную платформу. Ищем IAM-специалиста, который будет управлять доступом сотрудников к системам, поддерживать безопасность и автоматизировать процессы. Требуется опыт 2–4 года в IAM или смежных областях, знание Okta, Azure AD, RBAC, PAM. Предлагают удалённую работу, гибкий график и возможности для профессионального роста.