Инженер-администратор IRP/SOAR

РТ-Информационная безопасность

Инженер-администратор IRP/SOAR

Москва, Варшавское шоссе, 118к1

Описание вакансии

Что нужно будет делать:

  • Настройка и поддержка платформы IRP/SOAR

  • Мониторинг производительности системы, выявление и устранение проблем

  • Проведение обновлений платформы и ее компонентов

  • Создание и оптимизация рабочих процессов по обработке инцидентов ИБ

  • Разработка скриптов и интеграций с другими системами

  • Анализ данных инцидентов и предоставление рекомендаций по улучшению процессов Выявление областей для автоматизации и внедрение решений

  • Взаимодействие с командой аналитиков SOC для улучшения качества кейсов и сокращения времени обработки инцидентов ИБ

  • Проведение тренингов для команды SOC и других заинтересованных сторон по использованию платформы

  • Консультирование коллег по вопросам функциональности IRP/SOAR

  • Создание и техническое документирование конфигураций, процессов и процедур автоматизации

Что для нас важно:

  • Опыт работы в сфере ИТ/ИБ

  • Опыт работы с IRP/SOAR-платформами не менее 1 года

  • Опыт создания и настройки playbooks/сценариев для автоматизации процессов

  • Опыт работы с современными реляционными базами данных

  • Знание основных принципов управления инцидентами

  • Понимание архитектуры SOC и взаимодействия различных компонентов (IRP/SOAR, SIEM, EDR, IDS/IPS и др.)

  • Навыки программирования и скриптинга (Python, PowerShell, Bash)

  • Знание сетевых протоколов и технологий информационной безопасности

  • Знание SQL и regex

  • Высшее техническое образование (математическое, информационные технологии, информационная безопасность)

Работая в команде РТ-Информационная безопасность, вы получаете:

  • Стабильную официальную окладную часть + бонусы и премии;
  • Оформление по ТК РФ;
  • До 10 day-off в год по результатам работы;
  • Работу в молодой и дружной команде профессионалов (средний возраст сотрудников ниже 30 лет);
  • Возможность прохождения обучения как по внутренним, так и по сторонним обучающим программам;
  • Отличную возможность для реализации идей (руководство компании открыто к новым стратегиям);
  • Удобное расположение офиса (Корпоративный транспорт от м. Южная);
  • Партнерскую программу скидок.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

МОНТ
Полный день
  • Москва

  • Не указана

Рекомендуем

Сетевой инженер/администратор

Межрегиональный Информационный Центр Фонда Пенсионного и Социального Страхования Российской Федерации

Полный день
  • Москва

  • Не указана

Рекомендуем
Finlead Team
Полный день
  • Москва

  • Не указана

Рекомендуем
Белов и Партнеры
Полный день
  • Москва

  • от 150000 RUR

ЦИБИТ
Полный день
  • Москва

  • от 150000 RUR

Полный день
  • Москва

  • от 150000 RUR

Всероссийский Банк Развития Регионов
Полный день
  • Москва

  • от 150000 RUR

Career manager
Полный день
  • Москва

  • от 150000 RUR

Ресурс-Медиа
Полный день
  • Москва

  • от 150000 RUR

ИНФОРМЗАЩИТА

Эксперт SOAR/IRP

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • от 150000 RUR

Компания «Кронштадт»

Сетевой инженер/администратор

Компания «Кронштадт»

Полный день
  • Москва

  • от 140000 RUR

Ланта-Банк
Полный день
  • Москва

  • от 140000 RUR

КРОК
Полный день
  • Москва

  • от 140000 RUR

Assistance Group
Полный день
  • Москва

  • от 140000 RUR

Инженер (Администратор прикладных информационных систем)

ФГБУ Федеральный институт промышленной собственности

Полный день
  • Москва

  • от 140000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию