Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
Описание
Чем предстоит заниматься Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций. Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов. Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики. Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода. Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами. Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач. Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей. Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности. Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок. Ключевые требования к кандидатуОбязательный опыт:Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision. Технические компетенции: Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных. Понимание архитектуры REST API и принципов интеграции распределённых систем. Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации. Личные качества и подход к работе: Системное мышление, умение видеть процесс целиком и оптимизировать его. Внимание к деталям при работе с данными и конфигурациями. Коммуникабельность и готовность работать в связке с несколькими командами. Ориентация на результат и проактивная позиция. Будет преимуществом Понимание процессов SOC и принципов управления инцидентами. Опыт работы со средствами мониторинга и визуализации. Что мы предлагаем Работа на современной SOAR-платформе в крупной компании. Участие в масштабных проектах по автоматизации ИБ. Профессиональная команда, обмен опытом, поддержка вендора. Конкурентоспособный уровень дохода и соцпакет.