3 дня назад
Разработчик Security Vision (Кибербезопасность)
280 000 - 340 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Разработчик Security Vision (SOAR/UEBA): Внедрение и развитие платформы мониторинга и реагирования на инциденты информационной безопасности с акцентом на настройку Security Vision UEBA и NG SOAR, интеграции и автоматизацию реагирования. Focus on проектировании плейбуков, поведенческой аналитике, риск-скоринге, кастомных скриптах на Python, SQL-запросах и тестировании интеграционных сценариев.
Локация: удалённая работа, Москва
Зарплата: 280 000–340 000 ₽ на руки в месяц
Компания
ЛИАН — системный интегратор в области аналитики и управления данными, который реализует BI-, аналитические и проекты цифровой трансформации.
Что делать
- Внедрять и развивать платформу круглосуточного мониторинга и реагирования на инциденты информационной безопасности с использованием элементов искусственного интеллекта.
- Настраивать решения класса SOAR, плейбуки реагирования, карточки инцидентов, очереди, статусы, маршрутизацию и автоматизированные действия.
- Конфигурировать и дорабатывать Security Vision UEBA и Security Vision NG SOAR, включая поведенческий анализ, риск-скоринг и базовые линии поведения.
- Подключать внешние источники и интегрировать платформу с DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративными мессенджерами, телефонией и другими системами.
- Разрабатывать отчёты, фильтры, дашборды и аналитические представления, а также тестировать сценарии, правила, интеграции и плейбуки.
- Готовить техническую и эксплуатационную документацию по реализованным настройкам.
Требования
- Опыт участия в проектах по настройке, развитию или внедрению Security Vision либо аналогичных UEBA/SOAR-систем.
- Опыт настройки плейбуков реагирования и автоматизаций в Security Vision NG SOAR.
- Опыт настройки правил поведенческой аналитики в Security Vision UEBA.
- Навыки подключения источников событий и справочников, настройки коннекторов, правил обработки, нормализации и маппинга данных.
- Уверенное написание кастомных скриптов на Python и SQL-запросов.
- Готовность работать удалённо из России; оформление по договору оказания услуг с ИП или самозанятым.
Культура и преимущества
- Участие в масштабных проектах с заказчиками федерального и международного уровня.
- Работа с передовыми технологиями и профессиональной командой.
- Полностью удалённый формат работы.
- Возможности профессионального и карьерного роста.
- Регулярная оплата труда.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
ГНИВЦ
3 дня назад
Аналитик SOAR (Security Vision)
Лоция
4 дня назад
Главный специалист управления уязвимостями (SOC VM)
Центр биометрических технологий
16 часов назад
Инженер По Безопасной Разработке (AppSec) (Cybersecurity)
250 000 - 350 000₽
NDA
1 день назад
Cybersecurity Specialist (AI/LLM)
400 000 - 450 000₽
GNIVC
1 день назад
SOAR Analyst (Cybersecurity)
RWB
6 дней назад