Руководитель команды IRP/SOAR
Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
- Управление командой (3+ человека):
- постановка задач и контроль их выполнения;
- планирование загрузки и распределение задач в рамках спринтов/квартальных планов;
- проведение 1:1 и командных встреч;
- оценка эффективности, развитие компетенций, карьерное планирование сотрудников;
- формирование позитивной и продуктивной рабочей атмосферы.
- Настройка и развитие платформы IRP/SOAR:
- обеспечение стабильной и отказоустойчивой работы платформы;
- мониторинг производительности, выявление и устранение узких мест;
- интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.);
- настройка коннекторов и триггеров;
- оптимизация существующих автоматизаций, поиск возможностей для новых сценариев.
- Процессы и документация:
- участие в разработке и актуализации регламентов, инструкций и SLA;
- ведение технической документации по конфигурации и процессам;
- подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций).
- Взаимодействие с заинтересованными сторонами:
- сотрудничество с командами SOC, поиска угроз и управления уязвимостями;
- взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений;
- консультирование смежных подразделений по возможностям платформы.
Что ждём от вас
- Высшее образование: информационная безопасность
- Опыт работы от 3-х лет в аналогичной роли
- Опыт руководства командой от 3 человек в ИТ/ИБ‑направлении
- Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие)
- Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK)
- Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д.
- Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках
- Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д.
- Опыт внедрения IRP/SOAR «с нуля»
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Т1
10 активных вакансий в компании
Инженер по внедрению ИИ-решений
~2 281 843 ₸ оценка
Инженер по внедрению ИИ-решений: развёртывание RAG, агентов, CV и прогнозирования в инфраструктуре заказчика, интеграция с корпоративными системами, настройка мониторинга и безопасности. Требуются опыт с Linux, Docker, CI/CD, Python/Bash, а также знание LLM/RAG и MLOps. Предлагается работа с enterprise-клиентами, участие в пилотах и демо.
Frontend-разработчик (Angular)
~1 212 092 ₸ оценка
Ищем опытного frontend-разработчика для создания гибкой и масштабируемой системы факторинга. Требуется уверенное владение Angular, TypeScript и Jest. Предлагаем работу в команде с современным стеком и возможностью влиять на архитектуру продукта.
C++ / Go разработчик (сетевые балансировщики нагрузки)
~1 100 000 – 1 779 000 ₸ оценка
Разработка высокопроизводительного сетевого балансировщика трафика на C++ и Go. Требуется опыт от 2 лет в C++ и от 1 года в Go, знание сетевых протоколов. Предлагают удаленную работу по России.
Специалист по тестированию безопасности контейнеров
~361 137 ₸ оценка
Ищем специалиста по тестированию безопасности контейнеров. Нужен опыт работы с Docker, Linux и интерес к DevSecOps. Задачи: тестирование безопасности ПО, настройка Kaspersky Container Security, аудит уязвимостей и консультирование разработчиков. Предлагаем удалённую или гибридную работу в Москве.
Похожие вакансии
6 вакансийВедущий инженер по разработке детектирования и автоматизации
~4 902 119 ₸ оценка
Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.
Специалист по облачной безопасности
Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.
Руководитель направления в Отдел методологии и аудита информационной безопасности
~2 376 900 ₸ оценка
Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.
Специалист по информационной безопасности (DLP/DCAP)
~3 395 091 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 395 091 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Руководитель направления информационной безопасности
~2 376 900 ₸ оценка
Руководитель направления информационной безопасности в стабильной российской компании. Нужно организовывать работу по лицензиям ФСТЭК, внедрять меры защиты информации, готовить компанию к проверкам и руководить командой инженеров. Требуется опыт от 5 лет в ИБ и руководстве, преимуществом будет опыт лицензирования ФСТЭК. Предлагают официальное оформление, ДМС и гибридный график.