Ведущий инженер по внедрению и эксплуатации SOAR

По договоренности


Обязанности:
  • Выполнении проектных работ по внедрению продуктов SOAR, IRP, SGRC;

  • Обновление платформы и перенос работ между внутренними, тестовыми и инсталляциями заказчиков для сохранения идентичности конфигураций;
  • Доработка и создание новых коннекторов (API-запросы, LDAP, локальное выполнение самописных скриптов и т.д.);
  • Установка и первоначальная настройка компонентов Security Vision, в том числе в высоконагруженной и отказоустойчивой конфигурации;
  • Ведение технической базы знаний по типовым интеграциям, настройкам и сценариям внедрения;
  • Обучение пользователей и технических специалистов Заказчика по работе с внедренными продуктами;
  • Разработка процессов интеграции продуктов SOAR, IRP, SGRC со сторонними ИТ и ИБ решениями;
  • Разработка архитектурных решений внедряемых продуктов, участие в формировании технических заданий и проектной документации;
  • Администрирование платформы Security Vision;
  • Доработка, траблшутинг и создание нового функционала собственной конфигурации Security Vision;
  • Тестирование функционала готовых конфигураций Seсurity Vision, в частности с целью интеграции функционала между конфигурациями;
  • Сопутствующие задачи, связанные с написанием скриптов, администрированием ОС, написанием и актуализацией документации, и иные активности, связанные с разработкой и интеграцией конфигураций Security Vision.
Требования:
  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;

  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Понимание принципов работы и назначения ключевых классов систем информационной безопасности: SOAR, SIEM, EDR, DLP, FW/NGFW/WAF, AV, IDS/IPS, NAC, Sandbox, Threat Intelligence, Vulnerability Management и т.д.;
  • Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
  • Навыки администрирования Unix/Linux-подобных операционных систем (настройка, обслуживание, диагностика);
  • Понимание принципов работы и архитектуры реляционных и нереляционных СУБД;
  • Навыки диагностики и устранения технических проблем (troubleshooting);

    Аналитическое мышление: умение работать с логами, трассировками и выводами системы;

  • Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
  • Наличие кругозора в сфере технологий обеспечения информационной безопасности;
  • Знание английского языка на техническом уровне.

Будет преимуществом:

  • Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR;

  • Опыт проектирования и внедрения мониторинга событий ИБ (SIEM)/оркестрация, автоматизация и реагирование в области безопасности(SOAR);
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
  • Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения.
Условия:
  • Оформление по ТК РФ с 1-го рабочего дня;
  • Гибридный или удаленный формат работы;
  • ДМС и страхование жизни для сотрудников, льготное страхование для членов семьи;
  • Обучение за счёт компании;
  • Развитая корпоративная культура: тимбилдинги, возможность присоединится к корпоративному спорту, льготами и скидкам.

Адрес: Россия, Нижний Новгород
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

На текущий момент мы развиваем собственные решения на базе искусственного интеллекта и ищем инженера, ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Компания IXORAКомпания IXORA
  • Нижний Новгород
19 часов назад
75 000 - 95 000 ₽
Выше средней на 6%
Пpивeт, меня зовут Pушан, я основатель небольшой it-компании в Кaзани. ... B связи c активным рoстом ищем менeджepa пo продажaм, котopый будeт кайфовать от продажи it-решений внутри ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Натфуллин Рушан РустемовичНатфуллин Рушан Рустемович
  • Нижний Новгород
6 дней назад
80 000 - 155 000 ₽
Выше средней на 46%
Компания Фабрика-турсайтов объявляет конкурс на поиск менеджера по продажам в IT (разработка сайтов, ... эффективные сайты для компаний в области туризма, проводит обучающие вебинары по 10 темам, создает it ... Задачи: Продажа it услуг в сфере туризма Прием и обработка заявок Ведение переговоров с клиентами Подготовка ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Фабрика турсайтовФабрика турсайтов
  • Нижний Новгород
17 дней назад
от 60 000 ₽
Понимание нормативной базы Будет плюсом: Опыт работы с AutoCAD; Интерес к цифровизации, BIM-технологиям и IT-продуктам ... до ведущего специалиста или руководителя направления камеральной обработки; Участие в федеральных проектах ... #инженер-проектировщик#конструктор-проектировщик#инженер-конструктор#проектировщик АutоСАD#инженер по ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ТехКонТехКон
  • Нижний Новгород
3 дня назад
Приглашаем в свою команду Инженера - диспетчера.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГК Сервис-ТелекомГК Сервис-Телеком
  • Нижний Новгород
6 дней назад
Компании, работающие под брендом «Цитадель» - это аккредитованные IT-компании, специализирующиеся на ... Приглашаем на работу ответственных инженеров для решения задач внедрения и технической поддержки высоконагруженных ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЦитадельЦитадель
  • Нижний Новгород
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.