•Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
•Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
•Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
•Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
•Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
•Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
•Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
•Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
•Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
Ключевые требования к кандидату
Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.
•Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
•Понимание архитектуры REST API и принципов интеграции распределённых систем.
•Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
•Системное мышление, умение видеть процесс целиком и оптимизировать его.
•Внимание к деталям при работе с данными и конфигурациями.
•Коммуникабельность и готовность работать в связке с несколькими командами.
•Ориентация на результат и проактивная позиция.
Будет преимуществом
•Понимание процессов SOC и принципов управления инцидентами.
•Опыт работы со средствами мониторинга и визуализации.
•Работа на современной SOAR-платформе в крупной компании.
•Участие в масштабных проектах по автоматизации ИБ.
•Профессиональная команда, обмен опытом, поддержка вендора.
•Конкурентоспособный уровень дохода и соцпакет.