ITFB — российская аккредитованная IT компания.
Мы разрабатываем и внедряем программное обеспечение, создаём инновационные продукты, ускоряем ИТ-разработку и повышаем надёжность информационных систем.
В нашем портфеле — более 1100 выполненных проектов, 14 лет на рынке и команда из 500+ профессионалов. Среди наших клиентов — лидеры отраслей: Сбер, ВТБ, МТС, БРЭ, Яндекс, Росатом и другие компании.
Сейчас мы ищем: Разработчик / Аналитик ИБ (Security Vision). Вы станете ключевым участником масштабного проекта по внедрению централизованной системы автоматизированного мониторинга и реагирования на инциденты ИБ в режиме 24/7 с использованием элементов искусственного интеллекта в рамках Security Operation Center (SOC). Проект предполагает работу с современными платформами класса UEBA и SOAR, где ваши решения будут напрямую влиять на уровень защищённости крупной инфраструктуры.
Предстоящие задачи:
-
Настройка и доработка решений Security Vision UEBA и Security Vision NG SOAR;
-
Подключение источников событий и справочников, написание кастомных скриптов (Python) и SQL-запросов для коннекторов, нормализации и маппинга данных;
-
Разработка сценариев поведенческого анализа, риск-скоринга и формирование базовых линий поведения пользователей;
-
Проектирование и настройка плейбуков реагирования, карточек инцидентов, маршрутизации и автоматизированных действий;
-
Интеграция с внешними системами (DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, СУБД);
-
Тестирование сценариев, правил и интеграций, подготовка технической и эксплуатационной документации.
Мы ждем от Вас:
-
Обязательный подтверждённый практический опыт работы с Security Vision UEBA и Security Vision NG SOAR (опыт с SIEM, SOAR или UEBA других вендоров будет плюсом, но не заменяет знание Security Vision);
-
Уверенное владение Python и SQL для доработки логики обработки событий;
-
Понимание принципов поведенческого анализа, корреляции событий и автоматизации реагирования;
-
Умение оформлять результаты работы в виде чёткой технической документации;
-
Ориентация на результат и готовность работать в распределённой команде.
- Мы являемся аккредитованной ИТ-компанией;
- Оформление в соответствии с ТК РФ;
- ДМС (+Стоматология) после испытательного срока;
- Обучение и сертификация за счет компании;
- Возможность работать удаленно, либо в одном из наших офисов в Москве, Рязани и Уфе;
- Корпоративные тимбилдинги, мероприятия, подарки и скидки для сотрудников от наших партнеров.
Похожие вакансии
Крепкие знания Python, понимание asyncio, типизация (mypy). Опыт работы с FastAPI (не менее 2 лет): роутеры, dependency injection, middleware, обработка...
Ищем специалиста 1С с практическим опытом настройки и сопровождения маркировки и ТС ПИоТ. Опыт работы с 1С:Розница...
Ищем специалиста 1С с практическим опытом настройки и сопровождения маркировки и ТС ПИоТ. Опыт работы с 1С:Розница...
Практический опыт аналитики Wildberries и Ozon. Понимание метрик маркетплейсов и факторов, влияющих на продажи. Опыт работы с большими массивами данных...
Искреннее желание сделать клиенту хорошо. Ответственность и организованность, последовательность в действиях. Хорошая, грамотная устная и письменная речь. Навык общения с...
