Москва, Варшавское шоссе, 118к1
Что нужно будет делать:
Настройка и поддержка платформы IRP/SOAR
Мониторинг производительности системы, выявление и устранение проблем
Проведение обновлений платформы и ее компонентов
Создание и оптимизация рабочих процессов по обработке инцидентов ИБ
Разработка скриптов и интеграций с другими системами
Анализ данных инцидентов и предоставление рекомендаций по улучшению процессов Выявление областей для автоматизации и внедрение решений
Взаимодействие с командой аналитиков SOC для улучшения качества кейсов и сокращения времени обработки инцидентов ИБ
Проведение тренингов для команды SOC и других заинтересованных сторон по использованию платформы
Консультирование коллег по вопросам функциональности IRP/SOAR
Создание и техническое документирование конфигураций, процессов и процедур автоматизации
Что для нас важно:
Опыт работы в сфере ИТ/ИБ
Опыт работы с IRP/SOAR-платформами не менее 1 года
Опыт создания и настройки playbooks/сценариев для автоматизации процессов
Опыт работы с современными реляционными базами данных
Знание основных принципов управления инцидентами
Понимание архитектуры SOC и взаимодействия различных компонентов (IRP/SOAR, SIEM, EDR, IDS/IPS и др.)
Навыки программирования и скриптинга (Python, PowerShell, Bash)
Знание сетевых протоколов и технологий информационной безопасности
Знание SQL и regex
Высшее техническое образование (математическое, информационные технологии, информационная безопасность)
Работая в команде РТ-Информационная безопасность, вы получаете:
Москва
Не указана
Межрегиональный Информационный Центр Фонда Пенсионного и Социального Страхования Российской Федерации
Москва
Не указана
Всероссийский Банк Развития Регионов
Москва
от 150000 RUR
Медиа Бизнес Солюшенс
Москва
от 150000 RUR
ФГБУ Федеральный институт промышленной собственности
Москва
от 140000 RUR