7 дней назад
Руководитель направления сопровождения систем реагирования (IRP/SOAR)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель направления сопровождения систем реагирования (IRP/SOAR): управление командой и развитие отказоустойчивой платформы реагирования на инциденты с акцентом на интеграции с SIEM, EDR, TI-платформами и ITSM. Фокус на настройке коннекторов и плейбуков, автоматизации сценариев, мониторинге производительности и развитии процессов информационной безопасности.
Локация: Москва, гибридный формат работы
Компания
Т1 — российская ИТ-компания и крупный холдинг, предоставляющий полный спектр услуг и решений для высокотехнологичных проектов в ключевых отраслях экономики.
Что делать
- Управлять командой от трёх специалистов: распределять задачи, планировать загрузку, проводить 1:1 и развивать компетенции сотрудников.
- Обеспечивать стабильную и отказоустойчивую работу IRP/SOAR-платформы.
- Настраивать интеграции с SIEM, EDR, TI-платформами, ITSM и системами управления уязвимостями.
- Развивать коннекторы, триггеры, плейбуки и сценарии автоматизации реагирования.
- Разрабатывать и актуализировать регламенты, инструкции, SLA и техническую документацию.
- Взаимодействовать с SOC, командами поиска угроз, управления уязвимостями и вендорами платформ.
Требования
- Высшее образование в области информационной безопасности.
- От трёх лет опыта в аналогичной роли и руководства командой от трёх человек в ИТ/ИБ.
- Практический опыт администрирования и настройки IRP/SOAR-решений, включая SecurityVision, R-Vision или MaxPatrol O2.
- Знание процессов реагирования на инциденты, Incident Response Lifecycle и MITRE ATT&CK.
- Опыт настройки интеграций и знание REST API, JSON, XML, OAuth, Syslog.
- Базовые навыки Python, PowerShell или Bash для создания кастомных действий в плейбуках и опыт внедрения IRP/SOAR с нуля.
Культура и преимущества
- Гибридный формат работы в Москве.
- Стабильность и финансовая надёжность крупного ИТ-холдинга.
- Социальные гарантии и возможности профессионального развития в открытом ИТ-сообществе.
- Масштабные задачи в области цифровой трансформации и информационной безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Т1
7 дней назад
Инженер SIEM (Информационная безопасность)
Крупный производственный холдинг
5 дней назад
Руководитель Направления Информационной Безопасности (Cybersecurity)
500 000₽
ГНИВЦ
4 дня назад
SOAR Analyst (Cybersecurity)
Cloud.ru
2 дня назад
Руководитель группы дежурных аналитиков SOC (кибербезопасность)
Военно-строительная компания
3 дня назад
Главный специалист (служба мониторинга средств защиты информации) (Кибербезопасность)
217 500₽
Лоция
12 часов назад