Ведущий инженер по внедрению и эксплуатации SOAR
По договоренности
- Горьковская
Обязанности:
-
Выполнении проектных работ по внедрению продуктов SOAR, IRP, SGRC;
- Обновление платформы и перенос работ между внутренними, тестовыми и инсталляциями заказчиков для сохранения идентичности конфигураций;
- Доработка и создание новых коннекторов (API-запросы, LDAP, локальное выполнение самописных скриптов и т.д.);
- Установка и первоначальная настройка компонентов Security Vision, в том числе в высоконагруженной и отказоустойчивой конфигурации;
- Ведение технической базы знаний по типовым интеграциям, настройкам и сценариям внедрения;
- Обучение пользователей и технических специалистов Заказчика по работе с внедренными продуктами;
- Разработка процессов интеграции продуктов SOAR, IRP, SGRC со сторонними ИТ и ИБ решениями;
- Разработка архитектурных решений внедряемых продуктов, участие в формировании технических заданий и проектной документации;
- Администрирование платформы Security Vision;
- Доработка, траблшутинг и создание нового функционала собственной конфигурации Security Vision;
- Тестирование функционала готовых конфигураций Seсurity Vision, в частности с целью интеграции функционала между конфигурациями;
- Сопутствующие задачи, связанные с написанием скриптов, администрированием ОС, написанием и актуализацией документации, и иные активности, связанные с разработкой и интеграцией конфигураций Security Vision.
-
Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Понимание принципов работы и назначения ключевых классов систем информационной безопасности: SOAR, SIEM, EDR, DLP, FW/NGFW/WAF, AV, IDS/IPS, NAC, Sandbox, Threat Intelligence, Vulnerability Management и т.д.;
- Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
- Навыки администрирования Unix/Linux-подобных операционных систем (настройка, обслуживание, диагностика);
- Понимание принципов работы и архитектуры реляционных и нереляционных СУБД;
-
Навыки диагностики и устранения технических проблем (troubleshooting);
Аналитическое мышление: умение работать с логами, трассировками и выводами системы;
- Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
- Наличие кругозора в сфере технологий обеспечения информационной безопасности;
- Знание английского языка на техническом уровне.
Будет преимуществом:
-
Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR;
- Опыт проектирования и внедрения мониторинга событий ИБ (SIEM)/оркестрация, автоматизация и реагирование в области безопасности(SOAR);
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
- Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения.
- Оформление по ТК РФ с 1-го рабочего дня;
- Гибридный или удаленный формат работы;
- ДМС и страхование жизни для сотрудников, льготное страхование для членов семьи;
- Обучение за счёт компании;
- Развитая корпоративная культура: тимбилдинги, возможность присоединится к корпоративному спорту, льготами и скидкам.
Адрес: Россия, Нижний Новгород
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX На текущий момент мы развиваем собственные решения на базе искусственного интеллекта и ищем инженера, ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
19 часов назад
75 000 - 95 000 ₽
Выше средней на 6%
Пpивeт, меня зовут Pушан, я основатель небольшой it-компании в Кaзани. ... B связи c активным рoстом ищем менeджepa пo продажaм, котopый будeт кайфовать от продажи it-решений внутри ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
6 дней назад
80 000 - 155 000 ₽
Выше средней на 46%
Компания Фабрика-турсайтов объявляет конкурс на поиск менеджера по продажам в IT (разработка сайтов, ... эффективные сайты для компаний в области туризма, проводит обучающие вебинары по 10 темам, создает it ... Задачи: Продажа it услуг в сфере туризма Прием и обработка заявок Ведение переговоров с клиентами Подготовка ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
17 дней назад
от 60 000 ₽
Понимание нормативной базы Будет плюсом: Опыт работы с AutoCAD; Интерес к цифровизации, BIM-технологиям и IT-продуктам ... до ведущего специалиста или руководителя направления камеральной обработки; Участие в федеральных проектах ... #инженер-проектировщик#конструктор-проектировщик#инженер-конструктор#проектировщик АutоСАD#инженер по ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
3 дня назад
Приглашаем в свою команду Инженера - диспетчера.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
6 дней назад
Компании, работающие под брендом «Цитадель» - это аккредитованные IT-компании, специализирующиеся на ... Приглашаем на работу ответственных инженеров для решения задач внедрения и технической поддержки высоконагруженных ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Нижний Новгород
6 дней назад
Вакансия в подборках
Похожие вакансии
75 000 - 95 000 ₽
80 000 - 155 000 ₽
от 60 000 ₽