лиан

Разработчик Security Vision

лиан · На сервисе с: 20.08.26 15:50

280k–340k ₽РоссияМоскваУдалёнка

ЛИАН — системный интегратор с фокусом в аналитике и управлении данными.

Мы работаем в трех направлениях:

1. Автоматизация управленческой отчетности (BI) в малом и среднем бизнесе. Строим хранилища данных, настраиваем сбор и интеграцию, разрабатываем отчеты и дэшборды. Наш стек в BI включает все современные инструменты, в том числе open-source ПО.

2. Заказная разработка аналитических систем. Когда у нашего клиента есть специфичный запрос, мы разрабатываем аналитические системы с нуля. Часто применяем подходы BigData, Data Science, актуальные подходы к программному анализу данных и прогнозированию.

3. Запуск и ресурсное обеспечение команд разработки в комплексных проектах цифровой трансформации. Мы усиливаем команды наших партнеров и клиентов собственными сотрудниками и обеспечиваем максимально быстрый старт новых проектов. Среди наших заказчиков - крупные системные интеграторы, банки, нефтегазовые, химические производства, логистические компании, стартапы.

Сейчас мы приглашаем опытного Разработчика Security Vision

Чем предстоит заниматься:
  • Внедрение единой автоматизированной платформы для круглосуточного мониторинга и реагирования на инциденты информационной безопасности с использованием элементов искусственного интеллекта.

  • Применение и настройка решений класса SOAR для автоматизации процессов реагирования на инциденты.

  • Конфигурация, доработка и развитие продуктов Security Vision UEBA и Security Vision NG SOAR.

Наши пожелания к кандидатам:
  • Участие в проектах по настройке, развитию или внедрению Security Vision (или аналогичных систем класса UEBA/SOAR);

  • Подключение источников событий и справочников в Security Vision UEBA / NG SOAR;

  • Написание кастомных скриптов (Python) и SQL-запросов для настройки коннекторов, правил обработки, нормализации и маппинга данных в среде Security Vision;

  • Настройка сценариев поведенческого анализа в Security Vision UEBA;

  • Настройка риск-скоринга, групп усиленного мониторинга и базовой линии поведения;

  • Реализация отчётов, фильтров, дашбордов и аналитических представлений в Security Vision UEBA / NG SOAR;

  • Проектирование и настройка плейбуков реагирования в Security Vision UEBA / NG SOAR;

  • Настройка карточек инцидентов, очередей, статусов, маршрутизации и автоматизированных действий в Security Vision UEBA / NG SOAR;

  • Интеграция Security Vision UEBA / NG SOAR с внешними источниками: DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, системы защиты СУБД и другие системы;

  • Тестирование реализованных сценариев, правил, интеграций и плейбуков;

  • Подготовка технической и эксплуатационной документации по реализованным настройкам.

  • Опыт настройки плейбуков реагирования и автоматизаций в Security Vision NG SOAR.

  • Опыт настройки правил поведенческой аналитики в Security Vision UEBA.

Что мы предлагаем:
  • Форма трудоустройства на ваш выбор: договору оказания услуг с ИП или самозанятым
  • Участие в интересных масштабных проектах с Заказчиками федерального и международного уровня
  • Работа с передовыми технологиями
  • Возможности профессионального и карьерного роста
  • Полностью удаленная работа
  • Регулярная и достойная оплата труда

В нашей команде работают профессионалы с разносторонним опытом. Здесь ты найдешь профессиональные задачи и новые вызовы, сможешь реализовать свой потенциал.
Хочешь стать частью нашей команды? Мы ждем твоего отклика и свяжемся с тобой !

Похожие вакансии Кибербезопасность

hh.ru
международный аэропорт шереметьево

Главный эксперт ИБ (AI Security)

международный аэропорт шереметьевоНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияХимки (Московская область)Офис

Международный аэропорт Шереметьево—крупнейший российский аэропорт по обслуживанию регулярных международных рейсов и базовый для национального перевозчика авиакомпании «Аэрофлот». Шереметьево — Лучший аэропорт Европы по качеству обслуживания пассажиров, лауреат множества отраслевых премий и рейтингов, крупнейший по площади аэровокзальный комплекс страны.

Чем предстоит заниматься:

  • Создание агентских моделей SOC, IRP и сетевых активностей;
  • Анализировать и автоматизировать процессы информационной безопасности;
  • Разрабатывать и внедрять интеграции, скрипты, сервисы, рабочие процессы и playbook-сценарии для автоматизации SOC/SecOps-процессов.

Ожидания от кандидатов:

  • Высшее техническое образование; 

  • Релевантный опыт работы от 3 лет; 

  • Понимание SIEM/SOAR/TIP и процессов мониторинга, реагирования на инциденты и управления уязвимостями; 

  • Понимание процессов ИБ-комплаенса, аудита и оценки соответствия; 

  • Знание PowerShell/Bash, SQL, BPMN, GRC/ITSM/СЭД и опыт применения ИИ будут преимуществом.

Что мы предлагаем для Вас:

  • Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности;
  • Место работы - Международный аэропорт Шереметьево;
  • График работы - 5/2, пятница короткий день;
  • Работникам предоставляется весь спектр гарантий, установленных Трудовым законодательством РФ, обучение и повышение квалификации, профессиональный и карьерный рост, а также:
  • Лучший социальный пакет в отрасли;
  • Медицинское обслуживание (собственная медсанчасть);
  • Добровольное медицинское страхование;
  • Ипотечные программы;
  • Обучение за счет компании и поддержка опытного наставника;
  • Возможность повышения квалификации;
  • Санаторно-курортное лечение (Сочи, Крым, Геленджик, Алтайский край);
  • Скидки у партнеров (кафе на территории аэропорта, фитнес, культурные мероприятия);
  • Премия за трудоустройство друзей в компанию.

И для ваших детей:

  • Летний и зимний отдых за счёт компании (Черноморское побережье (Анапа) и в городах ближайшего Подмосковья);
  • Подарки и билеты на праздничные мероприятия;
  • Конкурсы и экскурсии в аэропорту;
  • Компенсация оплаты детского сада для детей сотрудников.
hh.ru
ozon банк

Ведущий инженер DLP

ozon банкНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Участие в работах по внедрению и эксплуатации СЗИ (DLP);
  • Поддержка серверов, на которых развернуты средства защиты;
  • Участие в подготовке планов работ и проведении работ по настройке и/или обновлению СЗИ (DLP) в соответствии с проектной и эксплуатационной документацией;
  • Конфигурирование операционных систем в соответствии с требованиями регуляторов (ФСТЭК, ФСБ);
  • Участие в работах по восстановлению функционала СЗИ (DLP) после сбоев;
  • Подготовка и сопровождение обращений в техническую поддержку вендоров;
  • Проведение анализа нагрузки на систему (cpu, mem, disk и т.п.) и организация расширения мощностей;
  • Организация и поддержка системы контроля работы агентов СЗИ (DLP) на АРМ (Window, MacOS, Linux);
  • Разработка, корректировка и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией СЗИ (DLP);
  • Участие в пилотных проектах и проектах по тестированию функционала СЗИ (DLP);
  • Взаимодействие с инженерами вендора по вопросам, возникающим в ходе пилотирования и проведения тестов СЗИ (DLP).

Требования:

  • Глубокий опыт эксплуатации DLP: архитектура, БД, агенты, консоль управления (Solar Dozor в приоритете);
  • Опыт работы с ОС Linux, уверенное владение командной строкой, понимание процессов, прав доступа, работа с системными логами (Debian & AstraLinux в приоритете);
  • Опыт работы с СУБД (PostgreSQL/ClickHouse);
  • Опыт работы по установке и настройке, в том числе массовой, агентской части на рабочие станции (Windows, MacOS, Unix);
  • Понимание модели OSI, стек TCP/IP, умение читать дампы трафика;
  • Понимание принципов работы PKI, X.509, SSL/TLS handshake.

Условия работы:

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода (оклад + годовой бонус);
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
  • Работу в команде профессионалов;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративную мобильную связь;
  • Льготную программу ипотечного и потребительского кредитования.
hh.ru
rwb (wildberries & russ)

Младший менеджер проектов в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 20.08.26 16:41
Зарплата не указанаРоссияМоскваГибрид
Сейчас мы расширяем команду Кибербезопасности и находимся в процессе поиска начинающего менеджера проектов, который поможет нам усилить направление и готов развиваться вместе с нами. ​​​​​​​

Вам предстоит:
  • Планировать, координировать и контролировать выполнение проектов в области информационной безопасности;
  • Взаимодействовать с заинтересованными сторонами и управлять их ожиданиями.
Вы нам подходите, если:
  • У вас есть образование в сфере информационной безопасности;
  • У вас есть учебный или рабочий опыт не менее полугода в сфере информационной безопасности;
  • Вы обладаете хорошими навыками коммуникации и системным мышлением.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.