Транснефть-Технологии

Главный специалист по информационной безопасности (направление SOAR)

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • Информационная безопасность
  • Max Patrol SIEM
  • Elasticsearch
  • Английский язык
  • KUMA
  • Администрирование Linux и Windows
  • Clickhouse
  • Kafka
  • RabbitMQ
  • Docker
  • API
  • Python
  • Регулярные выражения
  • Сетевые протоколы

Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

Приглашаем Главного специалиста информационной безопасности в нашу команду.

Задачи:

  • Корректировка процессов в SOAR;
  • Проверка (тестирование) новых функциональных возможностей SOAR системы, оценка стабильности новых релизов;
  • Разработка сценариев реагирования, отчетов, дашбордов;
  • Настройка сценариев реагирование (playbooks) для автоматизированного реагирования на инциденты;
  • Разработка и настройка интеграций SOAR с внешними системами (SIEM, EDR, IDS/IPS, системы управления уязвимостями, threat intelligence и т.д.);
  • Взаимодействие с другими командами безопасности (SOC, команды реагирования на инциденты, аналитики угроз);
  • Сопровождение внедренных решений.

Ожидаем от Вас:

  • Знание принципов работы SOAR, включая интеграцию с SIEM, EDR и другими решениями безопасности;
  • Хорошее понимание принципов работы ИТ инфраструктуры;
  • Опыт работы в области ИБ не менее 1 года;
  • Опыт работы с языками программирования (например, Python);
  • Опыт работы с REST API и базами данных.

Предлагаем:

  • Работа в стабильной, развивающейся компании, высокий уровень дохода (оклад +ежемесячные и годовые премии).
  • Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха, скидки на фитнес и др.
  • График работы: 5/2: с 09.00 до 18.00, пятница: до 16.45;
  • Офис класса А в Москва-Сити.