ventra

Information Security Engineer (Endpoint) (Python)

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

ventra · На сервисе с: 02.10.26 15:02

Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

Обязанности:

1. Администрирование комплекса средств защиты конечных точек:

  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций

2. Администрирование DLP-системы:

  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки

3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:

  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки

4. Управление политиками и правилами защиты:

  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов

5. Мониторинг, анализ событий и реагирование:

  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам

6. Управление уязвимостями на конечных точках:

  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств

7. Защита мобильных устройств и удалённых рабочих мест:

  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев

8. Проверка текущего состояния и аудит:

  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек

9. Автоматизация рутинных задач:

  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).

10. Документирование и развитие процессов:

  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты

Требования:

  • Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы

Будет плюсом:

  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)

Условия:

  • Оформление ТК РФ
  • ДМС бизнес пакет со стоматологией с 1 дня
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
  • Компенсация мобильной связи
  • Корпоративное обучение
  • Корпоративные привилегии от Prime Zone
  • Корпоративная техника
  • 5/2, удаленный формат работы по UTC+3

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы - компания GRI - (ИТ-интегратор SUNLIGHT)

И мы ищем внимательного и ответственного специалиста в команду информационной безопасности. Если вы умеете работать с системами управления доступами и хотите развиваться в сфере ИБ, эта вакансия для вас.

Чем предстоит заниматься:

  • Администрирование IDM: Заведение учетных записей сотрудников, загрузка информационных систем и ролевых моделей в каталог IDM, поддержание их в актуальном состоянии.

  • Работа с обращениями: Прием заявок на выдачу доступов, контроль процесса согласования, корректность выполнения и строгое соблюдение SLA.

  • Автоматизация: Участие в автоматизации выдачи ролей и полномочий, а также в процессах назначения ролей на основе оргштатной структуры компании.

  • Мониторинг и поддержка: Отслеживание интеграционного потока между системой кадрового учета и IDM. Мониторинг ошибок в системе и их ручное исправление.

  • Аудит и ИБ: Проведение аудитов учетных записей на предмет избыточных прав и актуальности ролевых моделей. Участие в разборе инцидентов ИБ.

  • Взаимодействие: Тесная работа с группой разработки и аналитики IDM, ведение базы знаний в Confluence.

Наши ожидания:

  • Педантичность, внимательность, бдительность и высокая ответственность.

  • Опыт работы с обращениями пользователей (Help Desk / Service Desk).

  • Опыт работы с системами класса IDM (оператор, администратор или бизнес-технолог).

  • Опыт проведения аудитов или ресертификаций прав доступа.

  • Уверенное владение Excel (средний уровень) и навыки написания простых SQL-запросов.

  • Опыт работы с Jira и Confluence.

Что мы предлагаем:

  • Интересная работа в аккредитованной ИТ-компании

  • Действительно крутые проекты

  • Современное оборудование

  • Большое количество скидок от наших партнеров, в том числе и на спорт в 13 городах России

  • Гибкое начало рабочего дня

  • Гибрид (офис в МСК).

  • ДМС!

hh.ru
С

Дежурный аналитик SOC L1-L1,5

смк профиНа сервисе с: 02.10.26 16:10
130k–190k ₽РоссияМоскваОфис

В дружный коллектив АО "СМК Профи" требуется талантливый аналитик SOC L1-L1,5.

Обязанности:

  • Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ
  • Расследование типовых инцидентов информационной безопасности
  • Эскалация инцидентов в соответствии с установленными процедурами
  • Предложения по фильтрации ложно-положительных срабатываний
  • Инициирование заявок по блокировке и противодействие потенциально опасной активности
  • Контроль состояние SIEM систем
  • Создание отчетов по окончании смены для передачи информации следующему дежурному инженеру
Требования:
  • Знание основ информационной безопасности
  • Опыт в расследовании инцидентов ИБ
  • Опыт работы с SIEM
  • Базовые знания сетевых технологий
  • Понимание принципов работы СЗИ
  • Базовые знания архитектуры и событий безопасности OC Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость
Условия:
  • Офисный формат работы (м. Красносельская)
  • Дежурные смены, график работы 2/2: 1 день с 10:00 до 22:00, 2 день 22:00 до 10:00 и далее 2 выходных
  • Индивидуальный план адаптации и куратор на период испытательного срока
  • IT аккредитация
  • Официальное трудоустройство по ТК РФ
  • Вся необходимая техника для работы
  • Корпоративная мобильная связь
  • ДМС со стоматологией
  • Годовые бонусы
hh.ru
T

Ахборот хавфсизлиги бўлими бошлиғи (CISO)

TOSHKENT TOVAR XOMASHYO BIRJASIНа сервисе с: 02.10.26 16:31
10 000 000–25 000 000 UZS (≈ 70k–175k ₽)УзбекистанТашкентОфис

Асосий вазифалари:

1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.

2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.

3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.

4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.

5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.

6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.

7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.

8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.

Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.

Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.