Ведущий инженер по внедрению и эксплуатации SOAR

По договоренности


Обязанности:
  • Выполнении проектных работ по внедрению продуктов SOAR, IRP, SGRC;

  • Обновление платформы и перенос работ между внутренними, тестовыми и инсталляциями заказчиков для сохранения идентичности конфигураций;
  • Доработка и создание новых коннекторов (API-запросы, LDAP, локальное выполнение самописных скриптов и т.д.);
  • Установка и первоначальная настройка компонентов Security Vision, в том числе в высоконагруженной и отказоустойчивой конфигурации;
  • Ведение технической базы знаний по типовым интеграциям, настройкам и сценариям внедрения;
  • Обучение пользователей и технических специалистов Заказчика по работе с внедренными продуктами;
  • Разработка процессов интеграции продуктов SOAR, IRP, SGRC со сторонними ИТ и ИБ решениями;
  • Разработка архитектурных решений внедряемых продуктов, участие в формировании технических заданий и проектной документации;
  • Администрирование платформы Security Vision;
  • Доработка, траблшутинг и создание нового функционала собственной конфигурации Security Vision;
  • Тестирование функционала готовых конфигураций Seсurity Vision, в частности с целью интеграции функционала между конфигурациями;
  • Сопутствующие задачи, связанные с написанием скриптов, администрированием ОС, написанием и актуализацией документации, и иные активности, связанные с разработкой и интеграцией конфигураций Security Vision.
Требования:
  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;

  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Понимание принципов работы и назначения ключевых классов систем информационной безопасности: SOAR, SIEM, EDR, DLP, FW/NGFW/WAF, AV, IDS/IPS, NAC, Sandbox, Threat Intelligence, Vulnerability Management и т.д.;
  • Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
  • Навыки администрирования Unix/Linux-подобных операционных систем (настройка, обслуживание, диагностика);
  • Понимание принципов работы и архитектуры реляционных и нереляционных СУБД;
  • Навыки диагностики и устранения технических проблем (troubleshooting);

    Аналитическое мышление: умение работать с логами, трассировками и выводами системы;

  • Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
  • Наличие кругозора в сфере технологий обеспечения информационной безопасности;
  • Знание английского языка на техническом уровне.

Будет преимуществом:

  • Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR;

  • Опыт проектирования и внедрения мониторинга событий ИБ (SIEM)/оркестрация, автоматизация и реагирование в области безопасности(SOAR);
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
  • Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения.
Условия:
  • Оформление по ТК РФ с 1-го рабочего дня;
  • Гибридный или удаленный формат работы;
  • ДМС и страхование жизни для сотрудников, льготное страхование для членов семьи;
  • Обучение за счёт компании;
  • Развитая корпоративная культура: тимбилдинги, возможность присоединится к корпоративному спорту, льготами и скидкам.

Адрес: Россия, Нижний Новгород
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Мы – ФТО, аккредитованная IT-компания с более чем 20-летним опытом в сопровождении и внедрении IT-решений ... Сейчас ищем специалиста по продаже IT-решений, способного временно усилить действующую команду. ... Назначение онлайн-встреч с потенциальными клиентами и передача лида на этой стадии ведущему специалисту ...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании ФТОФТО
  • Нижний Новгород
2 дня назад
Мы — Чили.Лаб, небольшая российская компания, специализирующаяся на заказной web-разработке по модели Time&Material. Наша экспертиза — технически сложные задачи: интеграции, развитие веб-сервисов и ecommerce-проектов. Маркетинг мы выстраиваем сис...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Чили.ЛабЧили.Лаб
  • Нижний Новгород
2 дня назад
от 120 000 ₽
Выше средней на 29%
Привет! Мы ZOON - крупнейший рекомендательный сервис в России! На рынке с 2012 года Каждый месяц ZOON посещают 32 млн человек, а партнерскую сеть — еще 8 млн Клиенты бизнеса оставили на Зуне 61 млн отзывов, посмотрели 250 миллионов фотографий и 72 ты...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Zoon.ruZoon.ru
  • Нижний Новгород
2 дня назад
100 000 - 130 000 ₽
Выше средней на 24%
Мы ищем тех, кто умеет «зажигать» клиентов и хочет строить карьеру в крупнейшем IT-проекте страны. ... Твой старт в IT: Мы оплатим твое обучение и сделаем из тебя профи. ... Сопровождать клиента на этапе первого подключения, становясь его проводником в мире IT.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Воксис. Кадровые РешенияВоксис. Кадровые Решения
  • Нижний Новгород
2 дня назад
О компании и роли IN.TOP – динамично развивающаяся IT-компания, которая создает инновационные технологические ... учиться у профессионала участие в построении финансовых процессов растущей компании карьерный рост до ведущего ... Если вы: хотите расти профессионально в динамичной IT-среде готовы учиться новому и делиться знаниями ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Джи ДиДжи Ди
  • Нижний Новгород
15 дней назад
Обязанности: Разработка проектной и рабочей документации по разделу «Конструктивные и объемно-планировочные решения» Выдача заданий смежным разделам Требования: уверенный пользователь AutoCad выполнение расчетов в программном комплексе Scad, Лира Зна...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании ВелесВелес
  • Нижний Новгород
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.