Разработчик Security Vision
Компания ЛИАН ищет опытного специалиста по информационной безопасности для внедрения и настройки платформы Security Vision (UEBA и SOAR). Нужно будет подключать источники событий, писать скрипты на Python и SQL, настраивать сценарии поведенческого анализа и плейбуки реагирования. Работа полностью удаленная, оформление по договору с ИП или самозанятым.
Эта вакансия платит больше рынка
На 50% выше медианы Security по 17 вакансиям за 90 дней.
Что предстоит делать
ЛИАН — системный интегратор с фокусом в аналитике и управлении данными. Мы работаем в трех направлениях: 1. Автоматизация управленческой отчетности (BI) в малом и среднем бизнесе. Строим хранилища данных, настраиваем сбор и интеграцию, разрабатываем отчеты и дэшборды. Наш стек в BI включает все современные инструменты, в том числе open-source ПО. 2. Заказная разработка аналитических систем. Когда у нашего клиента есть специфичный запрос, мы разрабатываем аналитические системы с нуля. Часто применяем подходы BigData, Data Science, актуальные подходы к программному анализу данных и прогнозированию. 3. Запуск и ресурсное обеспечение команд разработки в комплексных проектах цифровой трансформации. Мы усиливаем команды наших партнеров и клиентов собственными сотрудниками и обеспечиваем максимально быстрый старт новых проектов. Среди наших заказчиков - крупные системные интеграторы, банки, нефтегазовые, химические производства, логистические компании, стартапы. Сейчас мы приглашаем опытного Разработчика Security Vision
- Внедрение единой автоматизированной платформы для круглосуточного мониторинга и реагирования на инциденты информационной безопасности с использованием элементов искусственного интеллекта.
- Применение и настройка решений класса SOAR для автоматизации процессов реагирования на инциденты.
- Конфигурация, доработка и развитие продуктов Security Vision UEBA и Security Vision NG SOAR.
- Наши пожелания к кандидатам:
- Участие в проектах по настройке, развитию или внедрению Security Vision (или аналогичных систем класса UEBA/SOAR);
- Подключение источников событий и справочников в Security Vision UEBA / NG SOAR;
- Написание кастомных скриптов (Python) и SQL-запросов для настройки коннекторов, правил обработки, нормализации и маппинга данных в среде Security Vision;
- Настройка сценариев поведенческого анализа в Security Vision UEBA;
- Настройка риск-скоринга, групп усиленного мониторинга и базовой линии поведения;
- Реализация отчётов, фильтров, дашбордов и аналитических представлений в Security Vision UEBA / NG SOAR;
- Проектирование и настройка плейбуков реагирования в Security Vision UEBA / NG SOAR;
- Настройка карточек инцидентов, очередей, статусов, маршрутизации и автоматизированных действий в Security Vision UEBA / NG SOAR;
- Интеграция Security Vision UEBA / NG SOAR с внешними источниками: DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, системы защиты СУБД и другие системы;
- Тестирование реализованных сценариев, правил, интеграций и плейбуков;
- Подготовка технической и эксплуатационной документации по реализованным настройкам.
- Опыт настройки плейбуков реагирования и автоматизаций в Security Vision NG SOAR.
- Опыт настройки правил поведенческой аналитики в Security Vision UEBA.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в LIAN
2 активные вакансии в компании
Аналитик 1С (УНФ)
Ищем опытного аналитика 1С для сопровождения и развития конфигурации УНФ. Нужно будет настраивать розничные процессы, интеграции, поддерживать пользователей и участвовать в проектах внедрения. Требуется уверенный опыт работы с УНФ от 3 лет, знание УТ и Розницы. Предлагают полностью удаленную работу и проектное сотрудничество.
Похожие вакансии
6 вакансий
Специалист по DLP
~2 498 832 ₸ оценка
Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.
Application Security Аналитик (AI)
~2 498 832 ₸ оценка
Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.
Специалист по информационной безопасности (DLP)
~2 498 832 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.
Инженер безопасности AI/ML-систем
~2 498 832 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~2 498 832 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~2 498 832 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.