Разработчик / Аналитик ИБ (Security Vision)

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Холодильный переулок, 3

ITFB — российская аккредитованная IT компания.

Мы разрабатываем и внедряем программное обеспечение, создаём инновационные продукты, ускоряем ИТ-разработку и повышаем надёжность информационных систем.

В нашем портфеле — более 1100 выполненных проектов, 14 лет на рынке и команда из 500+ профессионалов. Среди наших клиентов — лидеры отраслей: Сбер, ВТБ, МТС, БРЭ, Яндекс, Росатом и другие компании.

Сейчас мы ищем: Разработчик / Аналитик ИБ (Security Vision). Вы станете ключевым участником масштабного проекта по внедрению централизованной системы автоматизированного мониторинга и реагирования на инциденты ИБ в режиме 24/7 с использованием элементов искусственного интеллекта в рамках Security Operation Center (SOC). Проект предполагает работу с современными платформами класса UEBA и SOAR, где ваши решения будут напрямую влиять на уровень защищённости крупной инфраструктуры.

Предстоящие задачи:

  • Настройка и доработка решений Security Vision UEBA и Security Vision NG SOAR;

  • Подключение источников событий и справочников, написание кастомных скриптов (Python) и SQL-запросов для коннекторов, нормализации и маппинга данных;

  • Разработка сценариев поведенческого анализа, риск-скоринга и формирование базовых линий поведения пользователей;

  • Проектирование и настройка плейбуков реагирования, карточек инцидентов, маршрутизации и автоматизированных действий;

  • Интеграция с внешними системами (DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, СУБД);

  • Тестирование сценариев, правил и интеграций, подготовка технической и эксплуатационной документации.

Мы ждем от Вас:

  • Обязательный подтверждённый практический опыт работы с Security Vision UEBA и Security Vision NG SOAR (опыт с SIEM, SOAR или UEBA других вендоров будет плюсом, но не заменяет знание Security Vision);

  • Уверенное владение Python и SQL для доработки логики обработки событий;

  • Понимание принципов поведенческого анализа, корреляции событий и автоматизации реагирования;

  • Умение оформлять результаты работы в виде чёткой технической документации;

  • Ориентация на результат и готовность работать в распределённой команде.

Мы предлагаем:
  • Мы являемся аккредитованной ИТ-компанией;
  • Оформление в соответствии с ТК РФ;
  • ДМС (+Стоматология) после испытательного срока;
  • Обучение и сертификация за счет компании;
  • Возможность работать удаленно, либо в одном из наших офисов в Москве, Рязани и Уфе;
  • Корпоративные тимбилдинги, мероприятия, подарки и скидки для сотрудников от наших партнеров.

Похожие вакансии

Fullstack-разработчик
Инкейс

Крепкие знания Python, понимание asyncio, типизация (mypy). Опыт работы с FastAPI (не менее 2 лет): роутеры, dependency injection, middleware, обработка...

120 000 - 150 000 руб.
Программист 1С
Интеграция

Ищем специалиста 1С с практическим опытом настройки и сопровождения маркировки и ТС ПИоТ. Опыт работы с 1С:Розница...

1 500 руб.
Программист 1С
Интеграция

Ищем специалиста 1С с практическим опытом настройки и сопровождения маркировки и ТС ПИоТ. Опыт работы с 1С:Розница...

1 500 руб.
Аналитик маркетплейсов (фриланс, проектная занятость)
Rabbit Group

Практический опыт аналитики Wildberries и Ozon. Понимание метрик маркетплейсов и факторов, влияющих на продажи. Опыт работы с большими массивами данных...

1 500 - 2 500 руб.
Аналитик 1С БиТФинанс отдела поддержки
Корада

Искреннее желание сделать клиенту хорошо. Ответственность и организованность, последовательность в действиях. Хорошая, грамотная устная и письменная речь. Навык общения с...

1 200 - 1 500 руб.