Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOAR (Cybersecurity): Инженерное сопровождение и администрирование системы Security Vision SOAR с акцентом на автоматизацию управления инцидентами и активами. Фокус на создании рабочих процессов, настройке коннекторов для интеграции с различными источниками данных и проектировании дашбордов мониторинга эффективности ИБ.
Локация: Москва (Трикотажная) или удаленно на территории РФ
Компания
Разработчик и системный интегратор крупнейших государственных информационных систем и коммерческих решений для налогового мониторинга.
Что делать
- Осуществлять инженерное сопровождение, администрирование и обновление Security Vision SOAR.
- Создавать и оптимизировать рабочие процессы для автоматизации управления инцидентами и активами.
- Разрабатывать и модифицировать обработчики событий, их расписания и свойства объектов.
- Настраивать коннекторы для интеграции с AD, KSC, SIEM, CMDB, SD, Jira и почтой.
- Проектировать дашборды и виджеты для мониторинга эффективности процессов информационной безопасности.
- Взаимодействовать с командой реагирования (SOC/IR), ИТ-департаментом и вендором.
Требования
- Опыт внедрения, настройки и сопровождения решений классов SGRC/SOAR (Security Vision, R-Vision).
- Уверенное владение SQL (PostgreSQL) для выборки и анализа данных.
- Понимание принципов работы REST API и механизмов интеграции систем.
- Навыки автоматизации: парсинг и нормализация данных (JSON, CSV, XML), владение регулярными выражениями (Regex).
- Местоположение: работа из любой точки РФ (при удаленном формате).
Культура и преимущества
- Гибкие форматы работы: офис, гибрид или полная удаленка по РФ.
- Официальное трудоустройство по ТК РФ с выплатой зарплаты дважды в месяц.
- ДМС со стоматологией после испытательного срока и компенсация больничных до 7 дней.
- Возмещение до 50% затрат на спорт.
- Профессиональное обучение, сертификация за счет компании и доступ к корпоративной библиотеке.
- Дополнительные 5 оплачиваемых ресурсных дней в году для сотрудников со стажем более 11 месяцев.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
ГНИВЦ
4 дня назад
SOAR Analyst (Cybersecurity)
Лоция
14 часов назад
Главный Специалист Управления Уязвимостями (Cybersecurity)
Солар
18 часов назад
Presale Engineer (Cybersecurity)
Т1
7 дней назад
Руководитель направления сопровождения систем реагирования (IRP/SOAR)
Солар
18 часов назад
Инженер Сервиса (Linux, L2) (Cybersecurity)
NDA
5 дней назад