Через Telegram — пароль придумывать не нужно.
Кнопка не появилась или после подтверждения ничего не произошло? Значит в настройках бота указан другой домен — он должен совпадать с fokcus.ru в точности.
Т1 Иннотех · Москва · офис
Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.
Руководитель направления сопровождения систем реагирования.
Опыт: 3–6 лет.
постановка задач и контроль их выполнения; планирование загрузки и распределение задач в рамках спринтов/квартальных планов; проведение 1:1 и командных встреч; оценка эффективности, развитие компетенций, карьерное планирование сотрудников; формирование позитивной и продуктивной рабочей атмосферы.
обеспечение стабильной и отказоустойчивой работы платформы; мониторинг производительности, выявление и устранение узких мест; интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.); настройка коннекторов и триггеров; оптимизация существующих автоматизаций, поиск возможностей для новых сценариев.
участие в разработке и актуализации регламентов, инструкций и SLA; ведение технической документации по конфигурации и процессам; подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций).
сотрудничество с командами SOC, поиска угроз и управления уязвимостями; взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений; консультирование смежных подразделений по возможностям платформы.
Руководитель направления сопровождения систем реагирования. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Т1 Иннотех. Обязанности: • Управление командой (3+ человека): ➡постановка задач и контроль их выполнения; ➡планирование загрузки и распределение задач в рамках спринтов/квартальных планов; ➡проведение 1:1 и командных встреч; ➡оценка эффективности, развитие компетенций, карьерное планирование сотрудников; ➡формирование позитивной и продуктивной рабочей атмосферы. • Настройка и развитие платформы IRP/SOAR: ➡обеспечение стабильной и отказоустойчивой работы платформы; ➡мониторинг производительности, выявление и устранение узких мест; ➡интеграция IRP/SOAR с другими системами (SIEM, EDR, TI‑платформы, ITSM и т. д.); ➡настройка коннекторов и триггеров; ➡оптимизация существующих автоматизаций, поиск возможностей для новых сценариев. • Процессы и документация: ➡участие в разработке и актуализации регламентов, инструкций и SLA; ➡ведение технической документации по конфигурации и процессам; ➡подготовка отчётов о работе команды и платформы (KPI, метрики эффективности автоматизаций). • Взаимодействие с заинтересованными сторонами: ➡сотрудничество с командами SOC, поиска угроз и управления уязвимостями; ➡взаимодействие с вендорами IRP/SOAR для решения сложных вопросов и получения обновлений; ➡консультирование смежных подразделений по возможностям платформы. Требования: • Практический опыт администрирования и настройки IRP/SOAR решений (SecurityVision, R-Vision, MaxPatrol O2 и другие) • Понимание процессов ИБ и реагирования на инциденты: жизненный цикл инцидента (Incident Response Lifecycle), фреймворки (MITRE ATT&CK) • Опыт настройки интеграций: опыт настройки коннекторов к SIEM, EDR, системам управления уязвимостями и т.д. • Базовые навыки программирования/скриптинга (Python, PowerShell, Bash) для создания кастомных действий в плейбуках • Знание протоколов и стандартов: REST API, JSON, XML, OAuth, Syslog и т.д. • Опыт внедрения IRP/SOAR «с нуля» ✈ Откликнуться. #Офис