Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Проект предусматривает внедрение централизованной системы автоматизированного мониторинга и реагирования на инциденты информационной безопасности в режиме 24/7 с использованием ИИ.
задачи
Перестраивать логику детекции на основе моделей baseline и peer-group;
Настраивать риск-скоринг;
Настраивать листы усиленного мониторинга;
Интегрировать DLP-системы и корпоративные мессенджеры;
Разрабатывать дашборды и отчётность;
Рассчитывать и интерпретировать метрики качества детекции TP, FP, FN, Precision, Recall, TPR и FPR;
Строить модель угроз каналов утечки данных;
Интегрировать системы через API и ботов с RocketChat или аналогичными корпоративными мессенджерами;
Настраивать разграничение доступа по ролям;
Строить и анализировать графы коммуникационных связей.
требования
Подтверждённый практический опыт разработки и настройки решений класса UEBA/SOAR;
Опыт работы с Security Vision или системами аналогичного класса;
Опыт реализации проектов на базе Security Vision UEBA и NG SOAR либо аналогичных платформ SIEM/UBA/SOAR;
Опыт работы в роли разработчика, инженера внедрения, аналитика или архитектора;
Опыт интеграции источников данных;
Опыт разработки отчётности;
Подтверждённый практический опыт поведенческой аналитики;
Опыт интеграции DLP-систем;
Опыт интеграции через API и ботов с RocketChat или аналогичными корпоративными мессенджерами;
К выполнению работ допускаются только специалисты с подтверждённым практическим опытом разработки и настройки решений класса UEBA/SOAR;
Будет плюсом опыт работы с Security Vision, построения и анализа графов коммуникационных связей.
условия
Работа возможна для кандидатов из всех регионов РФ, Казахстана и Беларуси;