Вакансия СРОЧНО! Инженер по автоматизации процессов ИБ / SOAR-специалист в крупную ИТ-компанию (Москва)

Vlad CIBIT

One Level
12.05.2026
6
3
Чем предстоит заниматься
  • Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение нештатных ситуаций.
  • Проектирование и доработка сценариев автоматизации: построение эффективных процессов управления инцидентами и учётом активов.
  • Настройка обработчиков событий: создание загрузчиков, управление расписаниями их запуска, модификация логики.
  • Конфигурирование объектной модели системы: создание новых типов объектов, настройка свойств с различными форматами ввода/вывода.
  • Интеграция с внешними источниками данных: настройка коннекторов для взаимодействия с Active Directory, KSC, SIEM, CMDB, Service Desk, Jira, почтовыми серверами.
  • Администрирование справочной информации: наполнение и настройка справочников для решения прикладных задач.
  • Управление доступом: настройка ролевой модели, разграничение прав на модули, объекты и свойства в зависимости от функциональных ролей.
  • Визуализация и аналитика: проектирование дашбордов и виджетов для контроля эффективности процессов информационной безопасности.
  • Взаимодействие с командой реагирования на инциденты (SOC/IR), ИТ-подразделением и разработчиками вендора для совместного решения задач и доработок.
Обязательный опыт
Практическая работа с продуктами классов SOAR/SGRC — опыт внедрения, настройки и последующего сопровождения платформ Security Vision или R-Vision.

Технические компетенции
  • Уверенное владение SQL (PostgreSQL): составление сложных запросов для выборки, фильтрации и анализа данных.
  • Понимание архитектуры REST API и принципов интеграции распределённых систем.
  • Навыки автоматизации обработки данных: парсинг и нормализация структурированных форматов (JSON, CSV, XML), свободное владение регулярными выражениями (Regex) для извлечения и трансформации информации.
Личные качества и подход к работе
  • Системное мышление, умение видеть процесс целиком и оптимизировать его.
  • Внимание к деталям при работе с данными и конфигурациями.
  • Коммуникабельность и готовность работать в связке с несколькими командами.
  • Ориентация на результат и проактивная позиция.
Будет преимуществом
  • Понимание процессов SOC и принципов управления инцидентами.
  • Опыт работы со средствами мониторинга и визуализации.
Что мы предлагаем
  • Работа на современной SOAR-платформе в крупной компании.
  • Участие в масштабных проектах по автоматизации ИБ.
  • Профессиональная команда, обмен опытом, поддержка вендора.
  • Конкурентоспособный уровень дохода и соцпакет.
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab