Компания "Информзащита" – ведущий российский системный интегратор в области информационной безопасности. Мы специализируемся на создании комплексных систем защиты для государственных и корпоративных заказчиков, реализуем проекты любой сложности.
Мы предлагаем полный цикл услуг – от проектирования до сопровождения ИБ-инфраструктуры. В нашем портфеле – решения для КИИ, облачных платформ и импортозамещение, а также проекты федерального масштаба.
Приглашаем Вас в команду Департамента проектирования на позицию Эксперта.
Обязанности:
-
Обследование инфраструктуры и выявление потребностей Заказчика;
-
Проработка функциональных требований и архитектуры решений класса IRP/SOAR;
-
Проектирование, внедрение, модернизация решений класса IRP/SOAR;
-
Подключение источников событий ИБ, разработка Playbooks, сценариев реагирования, отчетов, дашбордов, интеграций;
-
Разработка интеграция и коннекторов для IRP/SOAR;
-
Разработка ТКП, ТТ, ТЗ, ТЭО, спецификаций и бюджетных оценок;
-
Проведение пилотных проектов демонстрации возможностей решения Заказчику;
-
Разработка проектной и эксплуатационной документации;
-
Сопровождение внедренных решений (3-я линия поддержки);
-
Поиск, техническая проработка и стендовое моделирование перспективных решений в области ИБ.
Требования:
- Опыт проектирования и внедрения, как минимум, одного из решений: Security Vision (приоритет), R-Vision SOAR;
- Опыт разработки сценариев реагирования, плейбуков, интеграций для IRP/SOAR;
- Базовое знание основных SIEM-систем (KUMA, MaxPatrol SIEM, Splunk, Smart Monitor, R-Vision SIEM)
- Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ;
- Понимание принципов функционирования сетевых технологий и средств сетевой безопасности;
- Уверенное владение REST API, понимание принципов работы HTTP(S), методов, кодов ответов и аутентификации (Basic, OAuth 1.0/2.0, API Keys, Bearer Token);
- Навык программирования на Python для написания интеграций;
- Слова vi, tcpdump, mount, crontab не вызывают страха;
- Знание английского языка на уровне, достаточном для чтения технической документации и общения со службой технической поддержки производителей.
Будет плюсом:
- опыт работы с решениями класса UEBA, VM, VS, TIP;
- опыт обучения и настройки ML-моделей и LLM;
- базовые знания Azure Sentinel, ArcSight SIEM/SOAR;
- опыт написания кастомных модулей для SOAR;
- опыт программирования на скриптовых языках (будет плюсом);
- опыт администрирования Windows/Unix–систем и СУБД (будет плюсом).
Условия:
- Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
- Дружный коллектив профессионалов;
- Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
- Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе; панорамные окна на ВТБ Арену и парк;
- Многоуровневая подземная парковка;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
- Дополнительные бонусы: компенсация спорта и частичная оплата питания;
- Удобный график - гибкое начало и окончание рабочего дня ( с 08.00/11.00 до 17.00/20.00);
- Гибридный формат работы (3 дня - офис, 2 дня - удаленно)
- Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
- Корпоративные скидки от компаний-партнеров;
- Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.