Главный специалист по ИБ (SOAR)
По договоренности
Что нужно делать:
- Администрировать SOAR-платформу на полном цикле: настройка модели активов, разработка и сопровождение плейбуков, настройка визуализации, интеграция с антифрод-системой, DLP, почтой и корпоративными сервисами;
- Поддерживать непрерывную работу СЗИ: обновления и патчи, мониторинг доступности и производительности, резервное копирование, реагирование на инциденты;
- Администрировать антивирусную защиту и EDR, песочницу, системы управления уязвимостями, DLP, средства защиты конечных точек;
- Поддерживать инфраструктуру SOC: настройка коллекторов, обновление и тестирование агентов, интеграция новых сервисов;
- Автоматизировать процессы ИБ: разработка скриптов (Python, Bash), автоматическая настройка unix-активов, построение интеграций через API;
- Администрировать сервера СЗИ на Linux, работать с СУБД (SQL), экспортировать данные по запросам аналитиков;
- Контролировать доступы и учётные записи, сроки лицензий и сертификатов;
- Пилотировать и внедрять новые СЗИ (PoC, тестирование, документация).
Что мы хотим видеть:
- Высшее образование (обязательно);
- Опыт работы в ИБ от 3 лет, опыт работы с SOAR от 1 года;
- Знание ПО: SOAR-платформы, SIEM-системы, ОС Linux, в т.ч. Astra Linux SE / Debian-семейство (уверенное администрирование, работа по SSH);
- Антивирусные решения и EDR;
- Средства защиты: Kaspersky Secure Mail Gateway, PT Sandbox, MaxPatrol VM, DLP SearchInform (КИБ), Secret Net Studio, SmartVista Fraud Management;
- Инфраструктура SOC: коллекторы, агенты сбора событий Docker, СУБД (PostgreSQL/DBeaver);
- Готовность выполнять процессы отдела как полноценная замена действующих инженеров (взаимозаменяемость по стеку СЗИ);
- Готовность осваивать новые классы СЗИ.
Будет преимуществом:
- Опыт работы с системами логирования и мониторинга;
- Kubernetes;
- Nginx, HAProxy;
- Стек F6 / FACCT: Threat Intelligence, Threat Hunting, Digital Risk Protection, Business Email Protection, Attack Surface Management, Fraud Protection;
- KATA EDR, MaxPatrol VM;
- Инструменты SAST/DAST и анализа кода;
- Антифишинговые платформы и киберучения: Phisman, GoPhish Nextcloud, антивирус ESET;
- Опыт работы в финансовой/банковской отрасли.
Адрес: Россия, Москва, 1-й Красногвардейский проезд, 15
Опубликована 2 месяца назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноот 163 208 ₽
Выше средней на 8%
Крупная компания в сфере ЖКХ приглашает в отдел маркетинга и развития бренда специалиста, готового заниматься ...
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
от 200 000 ₽
Выше средней на 33%
... владение), использование BIM-систем; Опыт работы в качестве методолога, сметчика, инженера ПТО, ведущего специалиста-аналитика ...
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад
... пользователей, анализ типовых проблем и инициирование мероприятий по их предотвращению; Координация работы специалистов ... и ведущих специалистов на объекте; Обслуживание рабочих мест пользователей, периферии и оргтехники, ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
от 172 000 ₽
Выше средней на 14%
Обязанности: Разработка сметной документации на все виды работ, включая ПИР и ПНР в базах ТЕР МО, ГЭСН. Проверка смет на соответствие применяемых расценок и объемов работ проектной и рабочей документации. Умение читать чертежи. Опыт защиты сметной до...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Обязанности: Участие в процессе финансового планирования Общества Осуществление бюджетного контроля исполнения БДДС Подготовка аналитических отчетов (ежемесячные, ежеквартальные, ежегодные) Участие в автоматизации учетных процессов казначейства Регис...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
от 180 000 ₽
Выше средней на 20%
... организаций и обеспечивать ее согласование блоком структурных подразделений Общества, подконтрольных главному ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Вакансия в подборках
Похожие вакансии
от 163 208 ₽
от 200 000 ₽
от 172 000 ₽