Компания "Информзащита" – ведущий российский системный интегратор в области информационной безопасности. Мы специализируемся на создании комплексных систем защиты для государственных и корпоративных заказчиков, реализуем проекты любой сложности.
Мы предлагаем полный цикл услуг – от проектирования до сопровождения ИБ-инфраструктуры. В нашем портфеле – решения для КИИ, облачных платформ и импортозамещение, а также проекты федерального масштаба.
Приглашаем Вас в команду Департамента проектирования на позицию Эксперта.
•Обследование инфраструктуры и выявление потребностей Заказчика;
•Проработка функциональных требований и архитектуры решений класса IRP/SOAR;
•Проектирование, внедрение, модернизация решений класса IRP/SOAR;
•Подключение источников событий ИБ, разработка Playbooks, сценариев реагирования, отчетов, дашбордов, интеграций;
•Разработка интеграция и коннекторов для IRP/SOAR;
•Разработка ТКП, ТТ, ТЗ, ТЭО, спецификаций и бюджетных оценок;
•Проведение пилотных проектов демонстрации возможностей решения Заказчику;
•Разработка проектной и эксплуатационной документации;
•Сопровождение внедренных решений (3-я линия поддержки);
•Поиск, техническая проработка и стендовое моделирование перспективных решений в области ИБ.
•Опыт проектирования и внедрения, как минимум, одного из решений: Security Vision (приоритет), R-Vision SOAR;
•Опыт разработки сценариев реагирования, плейбуков, интеграций для IRP/SOAR;
•Базовое знание основных SIEM-систем (KUMA, MaxPatrol SIEM, Splunk, Smart Monitor, R-Vision SIEM)
•Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ;
•Понимание принципов функционирования сетевых технологий и средств сетевой безопасности;
•Уверенное владение REST API, понимание принципов работы HTTP(S), методов, кодов ответов и аутентификации (Basic, OAuth 1.0/2.0, API Keys, Bearer Token);
•Навык программирования на Python для написания интеграций;
•Слова vi, tcpdump, mount, crontab не вызывают страха;
•Знание английского языка на уровне, достаточном для чтения технической документации и общения со службой технической поддержки производителей.
•опыт работы с решениями класса UEBA, VM, VS, TIP;
•опыт обучения и настройки ML-моделей и LLM;
•базовые знания Azure Sentinel, ArcSight SIEM/SOAR;
•опыт написания кастомных модулей для SOAR;
•опыт программирования на скриптовых языках (будет плюсом);
•опыт администрирования Windows/Unix–систем и СУБД (будет плюсом).
•Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
•Дружный коллектив профессионалов;
•Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
•Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе; панорамные окна на ВТБ Арену и парк;
•Многоуровневая подземная парковка;
•Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
•Дополнительные бонусы: компенсация спорта и частичная оплата питания;
•Удобный график - гибкое начало и окончание рабочего дня ( с 08.00/11.00 до 17.00/20.00);
•Гибридный формат работы (3 дня - офис, 2 дня - удаленно)
•Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
•Корпоративные скидки от компаний-партнеров;
•Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.