Разработчик Security Vision
Компания ЛИАН ищет разработчика для внедрения и настройки платформы Security Vision (SOAR/UEBA) — это системы кибербезопасности для мониторинга инцидентов. Нужен опыт с Security Vision или аналогичными системами, знание Python и SQL. Работа полностью удаленная, оформление по договору.
Эта вакансия платит больше рынка
На 39% выше медианы Security по 15 вакансиям за 90 дней.
Что предстоит делать
ЛИАН — системный интегратор с фокусом в аналитике и управлении данными. Мы работаем в трех направлениях: 1. Автоматизация управленческой отчетности (BI) в малом и среднем бизнесе. Строим хранилища данных, настраиваем сбор и интеграцию, разрабатываем отчеты и дэшборды. Наш стек в BI включает все современные инструменты, в том числе open-source ПО. 2. Заказная разработка аналитических систем. Когда у нашего клиента есть специфичный запрос, мы разрабатываем аналитические системы с нуля. Часто применяем подходы BigData, Data Science, актуальные подходы к программному анализу данных и прогнозированию. 3. Запуск и ресурсное обеспечение команд разработки в комплексных проектах цифровой трансформации. Мы усиливаем команды наших партнеров и клиентов собственными сотрудниками и обеспечиваем максимально быстрый старт новых проектов. Среди наших заказчиков - крупные системные интеграторы, банки, нефтегазовые, химические производства, логистические компании, стартапы. Сейчас мы приглашаем опытного Разработчика Security Vision
- Внедрение единой автоматизированной платформы для круглосуточного мониторинга и реагирования на инциденты информационной безопасности с использованием элементов искусственного интеллекта.
- Применение и настройка решений класса SOAR для автоматизации процессов реагирования на инциденты.
- Конфигурация, доработка и развитие продуктов Security Vision UEBA и Security Vision NG SOAR.
- Наши пожелания к кандидатам:
- Участие в проектах по настройке, развитию или внедрению Security Vision (или аналогичных систем класса UEBA/SOAR);
- Подключение источников событий и справочников в Security Vision UEBA / NG SOAR;
- Написание кастомных скриптов (Python) и SQL-запросов для настройки коннекторов, правил обработки, нормализации и маппинга данных в среде Security Vision;
- Настройка сценариев поведенческого анализа в Security Vision UEBA;
- Настройка риск-скоринга, групп усиленного мониторинга и базовой линии поведения;
- Реализация отчётов, фильтров, дашбордов и аналитических представлений в Security Vision UEBA / NG SOAR;
- Проектирование и настройка плейбуков реагирования в Security Vision UEBA / NG SOAR;
- Настройка карточек инцидентов, очередей, статусов, маршрутизации и автоматизированных действий в Security Vision UEBA / NG SOAR;
- Интеграция Security Vision UEBA / NG SOAR с внешними источниками: DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, системы защиты СУБД и другие системы;
- Тестирование реализованных сценариев, правил, интеграций и плейбуков;
- Подготовка технической и эксплуатационной документации по реализованным настройкам.
- Опыт настройки плейбуков реагирования и автоматизаций в Security Vision NG SOAR.
- Опыт настройки правил поведенческой аналитики в Security Vision UEBA.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в LIAN
3 активные вакансии в компании
Разработчик Security Vision
Компания ЛИАН ищет опытного специалиста по информационной безопасности для внедрения и настройки платформы Security Vision (UEBA и SOAR). Нужно будет подключать источники событий, писать скрипты на Python и SQL, настраивать сценарии поведенческого анализа и плейбуки реагирования. Работа полностью удаленная, оформление по договору с ИП или самозанятым.
Аналитик 1С (УНФ)
Ищем опытного аналитика 1С для сопровождения и развития конфигурации УНФ. Нужно будет настраивать розничные процессы, интеграции, поддерживать пользователей и участвовать в проектах внедрения. Требуется уверенный опыт работы с УНФ от 3 лет, знание УТ и Розницы. Предлагают полностью удаленную работу и проектное сотрудничество.
Похожие вакансии
6 вакансий
Эксперт по безопасности приложений
Ищем эксперта по безопасности приложений в компанию Idemia. Требуется опыт в облачной безопасности, знание методологии EBIOS Risk Manager и стандартов GSMA. Работа удаленная.
Специалист по продуктовой безопасности
~2 500 243 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Специалист по информационной безопасности (SOC)
~2 500 243 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Специалист по безопасной разработке (SSDLC)
~2 500 243 ₸ оценка
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.
Инженер внедрения/Tech-консультант Security Vision
~2 500 243 ₸ оценка
Компания SSP SOFT ищет инженера внедрения и тех-консультанта для работы с продуктами Security Vision (UEBA и SOAR). Нужно настраивать и дорабатывать системы, подключать источники событий, писать кастомную логику на Python и SQL, а также интегрировать решения с внешними сервисами. Опыт в кибербезопасности и знание Security Vision обязательны.
Эксперт по DLP и DBF/DAM
~2 500 243 ₸ оценка
Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.