Инженер Security Vision SOAR
Компания GNIVC ищет инженера для сопровождения и настройки Security Vision SOAR. Требуется опыт внедрения SGRC/SOAR решений, уверенное владение SQL и понимание REST API. Предлагается удаленная работа, ДМС, обучение и премии.
Актуальность уточняется
Источник пока не подтвердил, что вакансия открыта. Проверьте её статус на сайте работодателя перед отправкой отклика.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
IT-компания GNIVC - партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh.ru среди крупных компаний; • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job; • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата; • Являемся аккредитованной ИТ-компанией.
- инженерное сопровождение, администрирование и обновление Security Vision SOAR;
- создание и оптимизация рабочих процессов для автоматизации процесса управления инцидентами и активами;
- создание и модификация обработчиков событий и их расписаний (работа с загрузчиками);
- создание и оформление свойств (разные типы и формы ввода/вывода) в новых/существующих типах объектов;
- создание и настройка дополнительных команд коннекторов для интеграции с различными источниками данных (интеграция с AD, KSC, SIEM, CMDB, SD, Jira, почта);
- создание и настройка справочников под определенные задачи;
- поддержка ролевой модели в системе (настройка доступов к модулям/объектам/свойствам в зависимости от роли);
- проектирование дашбордов и виджетов для мониторинга эффективности процессов ИБ;
- работа в связке с командой реагирования (SOC/IR), ИТ-департаментом и вендором.
Что ждём от вас
- опыт внедрения, настройки и сопровождения решений классов SGRC\SOAR (Security Vision, R-Vision);
- уверенное владение SQL (PostgreSQL) на уровне написания запросов для выборки и анализа данных;
- понимание принципов работы REST API и интеграции систем;
- навыки автоматизации: парсинг и нормализация данных (JSON, CSV, XML), свободное владение регулярными выражениями (Regex).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в GNIVC
8 активных вакансий в компании
Java разработчик (backend)
~1 980 000 ₸ оценка
Ищем опытного Java-разработчика для работы над backend высоконагруженных государственных информационных систем. Нужно проектировать микросервисы, писать код на Java со Spring и Hibernate, оптимизировать SQL-запросы. Компания предлагает удаленную работу, ДМС, оплачиваемое обучение и премии.
Инженер данных (ETL/ELT, Hadoop, ClickHouse)
~1 830 550 ₸ оценка
Инженер данных в IT-компанию GNIVC: разработка ETL/ELT-процессов, работа с Hadoop, ClickHouse, PostgreSQL, Spark. Требуется уверенный SQL, опыт с большими данными и пайплайнами. Предлагают удаленку или гибрид, ДМС, обучение и конкурентную зарплату.
.NET-разработчик (Senior)
~1 400 000 – 2 496 684 ₸ оценка
Компания GNIVC ищет опытного .NET-разработчика для создания корпоративных приложений. Нужно будет разрабатывать серверную часть на C#/.NET, REST API, работать с Postgres и клиентскими решениями на WPF/WinForms. Требуется опыт от 5 лет, предлагают удаленную работу, гибкий график и соцпакет.
Специалист по информационной безопасности (MaxPatrol)
~1 541 169 ₸ оценка
Компания GNIVC ищет специалиста по информационной безопасности для работы с системами MaxPatrol. Нужно будет внедрять, администрировать и оптимизировать решения, анализировать события безопасности и взаимодействовать с командами ИБ и ИТ. Требуются знания Python/Bash/PowerShell, опыт с SQL, Elasticsearch, Linux/Windows, Docker и системами мониторинга. Предлагают гибкий график, удаленную работу, ДМС и обучение.
Похожие вакансии
6 вакансийNetwork security engineer (SOC)
~1 541 169 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
Аналитик Security Operations (L1)
~1 197 240 ₸ оценка по стеку
Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.
SOC Analyst L1/L2
~1 541 169 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Senior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Администратор СЗИ
~1 541 169 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.