транснефть-технологии

Инженер дежурной смены средств информационной безопасности (Антивирусная защита)

Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».

транснефть-технологии · На сервисе с: 06.06.26 22:32

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».

В связи с расширением, приглашаем опытного Инженера поддержки средств информационной безопасности в части антивирусной защиты.

Обязанности:​​

1. Проверка корректности работы АВЗ

  • Регулярное проведение планово-предупредительных работ по проверке статуса и эффективности работы антивирусных решений АО «Лаборатория Касперского», включая обновления антивирусных баз и программного обеспечения.
  • Мониторинг системных журналов и отчетов АВЗ для обеспечения их актуальности и надежности защит\ы.
  • Проверка настройки антивирусных политик и их соответствие корпоративным стандартам безопасности.

2. Устранение проблем в работе АВЗ

  • Немедленное реагирование на сбои, ошибки или другие проблемы в работе антивирусного программного обеспечения АО «Лаборатория Касперского» в качестве 1 линии технической поддержки.
  • Идентификация и устранение проблем, связанных с обновлениями, конфигурацией или компонентами АВЗ в качестве 1 линии технической поддержки.

3. Профилактические меры

  • Обновление и модернизация АВЗ для повышения уровня защиты и исправления известных уязвимостей.
  • Выполнение требований и рекомендаций по улучшению антивирусной защиты по указанию инженеров и руководителя подразделения ИБ.

4. Координация и отчетность

  • Взаимодействие с IT-отделом и другими заинтересованными сторонами для координации действий по поддержанию антивирусной защиты в соответствии с корпоративными стандартами безопасности.
  • Подготовка и представление отчетов о состоянии антивирусной защиты, выявленных проблемах и проведенных мерах по их устранению.
  • Постоянное обновление знаний о последних угрозах и технологиях антивирусной защиты для эффективного реагирования на изменения.

Требования:

1. Образование и сертификация

  • Высшее образование в области информационных технологий, информационной безопасности;
  • Сертификаты по пройденным курсам решений АО «Лаборатория Касперского» или других организаций в области информационной безопасности (например, CISSP, CISM) являются преимуществом.

2. Опыт работы

  • Опыт работы в сфере информационной технологий или информационной безопасности не менее 1 года, включая прямой опыт с продуктами АО «Лаборатория Касперского».
  • Практический опыт настройки, управления и мониторинга следующих решений АО «Лаборатория Касперского»:
  1. Kaspersky Endpoint Security: Знание принципов настройки и эксплуатации для обеспечения защиты рабочих станций и серверов.
  2. Kaspersky Security Center: Умение управлять политиками безопасности, проводить аудит и отчетность через централизованное управление.
  3. Другие решения АО «Лаборатория Касперского».

3. Технические навыки

  • Знание операционных систем, сетевых технологий и принципов работы антивирусного ПО.
  • Опыт успешного устранения проблем при использовании антивирусного ПО.
  • Способность эффективно использовать инструменты и технологии АО "Лаборатория Касперского" для обнаружения, анализа и устранения угроз.
  • Опыт написания скриптов и их применения с использованием CMD, PowerShell, Python для автоматизации рутинных задач.

4. Личные качества

  • Внимание к деталям, аналитический склад ума, способность быстро реагировать на новые угрозы и изменения в сетевой безопасности.
  • Отличные коммуникативные навыки и способность работать в команде являются преимуществом.
  • Инициативность и самостоятельность в поиске решений для автоматизации и улучшения процессов по обслуживанию средств антивирусной защиты.

Условия:

  • Программы обучения и повышения квалификации за счет компании;
  • Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
  • Премии ко Дню нефтяника и к отпуску;
  • График работы: 12 день/12 ночь/2 выходных,
  • Офис в ВЭБ Арена, ЦСКА, Зорге;
  • Возможности карьерного и профессионального роста.

Похожие вакансии Кибербезопасность

hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Сайты компаний
Зарплата не указанаРоссияМосква

Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.

Ты будешь

  • Писать правила корреляции и плейбуки для обработки детектов.

  • Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.

  • Принимать участие в расследовании инцидентов.

  • Анализировать актуальные угрозы, применимые к нашей инфраструктуре.

Нам важно

  • Понимание cyber kill chain/mitre att&ck.

  • Базовые навыки администрирования nix/win.

  • Базовое понимание сетей.

  • Знание базовых атак.

Будет плюсом

  • Знакомство с любой SIEM системой.

  • Знание автоматизации процессов (Python/Go).

  • Опыт анализа журналов событий.

  • Участие в CTF.

  • Знание регулярных выражений.

Другие площадки
B

Senior Security Engineer

brandwatchНа сервисе с: 01.10.26 18:12
Зарплата не указанаВенгрияБолгарияУдалёнка

 

At Cision, we believe in empowering every individual to make an impact. Here, your voice is heard, your ideas are valued, and your unique perspective fuels our collective success. As part of our global team, you'll thrive in an environment that champions curiosity, collaboration, and innovation, all while making meaningful contributions to the brands we accelerate. 
 
Join us in shaping the future of communication and building authentic connections that matter. Whether you're solving complex problems or driving bold innovations, your growth is our success, and together, we’ll create the conversations of tomorrow. 
 
Empower your impact at Cision. Be seen, be understood, be you. 

We are seeking a Senior Security Engineer to help monitor, investigate, and respond to security activity across cloud, identity, endpoint, and Linux-based environments. This role requires hands-on technical ability, strong scripting skills, and practical experience working with AWS, with GCP experience preferred. 

What You'll Do 
  • Monitor and investigate security alerts across cloud, identity, endpoint, and network environments. 
  • Review logs and activity from AWS, GCP, Active Directory, Linux systems, Windows systems, and security tools. 
  • Support incident response by gathering evidence, validating suspicious activity, and documenting findings. 
  • Write scripts to automate repetitive security tasks, log analysis, reporting, or enrichment.  
  • Assist with security reviews, including IAM, storage exposure, compute workloads, and network configurations. 
  • Investigate authentication activity, user behavior, privilege changes, and potential account compromise.  
  • Work with internal teams to understand systems, identify risks, and support remediation, compliance and audit activities.
  • Be available for after-hours incident response when urgent security events require investigation or support. 
What You'll Bring 
  • Experience with cloud security concepts, services, logs, and IAM. 
  • Strong scripting ability, preferably with Python, Bash, or PowerShell.  
  • Experience with SIEM platforms such as Splunk, Chronicle, Sentinel, or similar tools.
  • Working knowledge of Linux and Windows systems, command line usage, permissions, processes, and logs.  
  • Basic to intermediate understanding of Active Directory, including users, groups, authentication, and privilege changes.  
  • Ability to read and interpret logs from cloud platforms, operating systems, and security tools.  
  • Understanding of common security concepts such as phishing, credential compromise, privilege escalation, lateral movement, and exposed services. 
  • Strong analytical, documentation, and communication skills.  

Preferred Skills

  • Experience with Google Cloud Platform security, including IAM, Cloud Logging, Compute Engine, Cloud Storage, VPCs, and service accounts. 
  • Exposure to Kubernetes, containers, or cloud-native workloads.  
  • Experience creating automation for security monitoring or response.
  • Experience with Github/Gitlab

Minimum Qualifications

  • 3-5 years of experience in security operations, incident response, systems administration, cloud operations, or a similar technical role. 
  • Hands-on experience using scripts to solve operational or security problems. 
  • Comfortable working in both cloud and Linux command-line environments. 

 

Please note: 

  • Candidates must be available for after-hours incident response when urgent security events require investigation or support.
  • The interview process will include a hands-on practical exercise conducted through screen sharing, where candidates will be asked to demonstrate relevant technical skills. 

 

As a global leader in PR, marketing and social media management technology and intelligence, Cision helps brands and organizations to identify, connect and engage with customers and stakeholders to drive business results. PR Newswire, a network of over 1.1 billion influencers, in-depth monitoring, analytics and its Brandwatch and Falcon.io social media platforms headline a premier suite of solutions. Cision has offices in 24 countries throughout the Americas, EMEA and APAC. For more information about Cision's award-winning solutions, including its next-gen Cision Communications Cloud®, visit www.cision.com and follow @Cision on Twitter.
 
Cision is committed to fostering an inclusive environment where all employees can be their authentic selves and perform at their best. We believe diversity, equity, and inclusion is vital to driving our culture, sparking innovation and achieving long-term success. Cision is proud to have joined more than 600 companies in signing the CEO Action for Diversity & Inclusion™ pledge and named a “Top Diversity Employer” for 2021 by DiversityJobs.com.
 
Cision is proud to be an equal opportunity employer, seeking to create a welcoming and diverse environment. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, gender identity or expression, sexual orientation, national origin, genetics, disability, age, veteran status, or other protected statuses.
 
Cision is committed to the full inclusion of all qualified individuals. In keeping with our commitment, Cision will take the steps to assure that people with disabilities are provided reasonable accommodations. Accordingly, if reasonable accommodation is required to fully participate in the job application or interview process, to perform the essential functions of the position, and/or to receive all other benefits and privileges of employment, please contact hr.support@cision.com
 
Please review our Global Candidate Data Privacy Statement to learn about Cision’s commitment to protecting personal data collected during the hiring process. 

 

 

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.