Перейти к содержимому
ЦИБИТ
Ц
ЦИБИТ
Москва
5 активна · проверена 20 часов назад

Инженер по автоматизации процессов информационной безопасности / SOAR-специалист

Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 317 500 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
  • Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
  • Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
  • Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
  • Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
  • Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
  • Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
  • Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
  • Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
  • Ключевые требования к кандидату
  • Обязательный опыт:
  • Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.
  • Технические компетенции:
  • Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
  • Понимание архитектуры REST API и принципов интеграции распределённых систем.
  • Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
  • Личные качества и подход к работе:
  • Системное мышление, умение видеть процесс целиком и оптимизировать его.
  • Внимание к деталям при работе с данными и конфигурациями.
  • Коммуникабельность и готовность работать в связке с несколькими командами.
  • Ориентация на результат и проактивная позиция.
  • Будет преимуществом
  • Понимание процессов SOC и принципов управления инцидентами.
  • Опыт работы со средствами мониторинга и визуализации.
условия

Что предлагаем

Работа на современной SOAR-платформе в крупной компании.
Участие в масштабных проектах по автоматизации ИБ.
Профессиональная команда, обмен опытом, поддержка вендора.
Конкурентоспособный уровень дохода и соцпакет.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 171 240 ₸
медиана: 1 317 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЦИБИТ

2 активные вакансии в компании

1 нед. назад

Специалист по информационной безопасности

~210 800 – ~237 150 ₸ (40 000 – 45 000 RUB)

Ищем специалиста по информационной безопасности для представительских функций в организации, получающей лицензии ФСБ/ФСТЭК. Требуется профильное образование и стаж работы по ИБ не менее 3 лет в лицензированной организации. Работа удалённая, оформление по ТК РФ.

ИБ информационная безопасность лицензия ФСБ +5

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
сегодня

Специалист по ИБ (работа с ОРД)

~1 317 500 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
iCore
I
iCore
21 ч. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.

информационная безопасность SIEM DLP +15

География удалёнки не уточнена

middle удал. hh
SkillStaff
S
SkillStaff
1 д. назад

Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)

~1 317 500 ₸ оценка

Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.

WAF DDoS protection Anti-bot +17

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
1 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.

информационная безопасность WAF Imperva +23

География удалёнки не уточнена

middle удал. hh
Ecom.tech
E
Ecom.tech
1 д. назад

Ведущий специалист по безопасности инфраструктуры

~1 317 500 ₸ оценка

Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.

security observability IdP Keycloak +17

География удалёнки не уточнена

middle удал. hh
ООО "Новая Студия" (бренд НЕМО)
О
ООО "Новая Студия" (бренд НЕМО)
1 д. назад

Пентестер

~1 317 500 ₸ оценка

Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.

Информационная безопасность Пентест Web Security +17

География удалёнки не уточнена

middle удал. hh