Чем предстоит заниматься
- Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
- Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
- Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
- Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
- Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
- Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
- Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
- Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
- Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
Ключевые требования к кандидату
Обязательный опыт:
Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.
Технические компетенции:
- Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
- Понимание архитектуры REST API и принципов интеграции распределённых систем.
- Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
Личные качества и подход к работе:
- Системное мышление, умение видеть процесс целиком и оптимизировать его.
- Внимание к деталям при работе с данными и конфигурациями.
- Коммуникабельность и готовность работать в связке с несколькими командами.
- Ориентация на результат и проактивная позиция.
Будет преимуществом
- Понимание процессов SOC и принципов управления инцидентами.
- Опыт работы со средствами мониторинга и визуализации.
Что мы предлагаем
- Работа на современной SOAR-платформе в крупной компании.
- Участие в масштабных проектах по автоматизации ИБ.
- Профессиональная команда, обмен опытом, поддержка вендора.
- Конкурентоспособный уровень дохода и соцпакет.