rambler&co

Инженер по безопасности рабочих станций/endpoint security/Защита АРМ/Информационная безопасность

Мы ищем Инженера по безопасности рабочих станций уровня Middle+/Senior, который возьмёт на себя ответственность за защиту парка корпоративных устройств — от настройки базовых политик до построения эшелонированной защиты против сложных угро…

rambler&co · На сервисе с: 26.06.26 15:53

Зарплата не указанаРоссияМоскваГибрид

Мы ищем Инженера по безопасности рабочих станций уровня Middle+/Senior, который возьмёт на себя ответственность за защиту парка корпоративных устройств — от настройки базовых политик до построения эшелонированной защиты против сложных угроз.

Вы будете работать с парком сотен рабочих станций под управлением Windows и macOS в компании, входящей в крупнейшую технологическую экосистему РФ. Особенность нашей среды: большая часть пользователей — ИТ‑специалисты (разработчики, DevOps‑инженеры, администраторы), которые активно используют продвинутые инструменты, настраивают окружение и часто обходят стандартные ограничения. Ваша экспертиза поможет обеспечить баланс между удобством пользователей, продуктивностью IT‑процессов и максимальной защищённостью данных.

Вы сможете:

  • Выстраивать комплексную защиту рабочих станций: развёртывать и настраивать современные EPP/EDR‑решения, внедрять политики безопасности в масштабе всей компании;
  • Управлять корпоративной средой через MDM‑платформы: контролировать жизненный цикл устройств, настраивать конфигурационные профили и политики для разных групп пользователей, включая гибкие правила для разработчиков и DevOps;
  • Повышать устойчивость инфраструктуры: проводить hardening рабочих станций (настройка политик безопасности (GPO для Windows, Configuration Profiles для macOS) согласно лучшим практикам (CIS Benchmarks и аналоги) и внутренним стандартам компании, не блокируя при этом необходимые для работы инструменты;
  • Влиять на безопасность на стратегическом уровне: формировать политику защиты парка устройств, участвовать в выборе и внедрении новых инструментов безопасности, адаптируя их под нужды ИТ-команды;
  • Обеспечивать своевременное устранение уязвимостей на эндпоинтах: организовывать сканирование, контролировать процесс патчинга ОС и ПО, мониторинг алертов EDR, первичный анализ и триажировка, реагирование на инциденты на рабочих станциях, формировать отчётность по состоянию защищённости;
  • Взаимодействовать с IT‑командами (системные администраторы, helpdesk) — выстраивать прозрачные процессы и общие стандарты безопасности, понимая логику и потребности коллег-технарей.

Одна из крупнейших технологических экосистем РФ открывает перед вами уникальные возможности. Мы предлагаем среду, где профессионализм ценится и развивается:

  • Реальный масштаб: парк из тысяч хостов как физических, так и виртуальных, с разными сценариями использования и требованиями к безопасности;
  • Современные инструменты: доступ к ведущим EPP/EDR‑ и MDM‑решениям, возможность внедрять лучшие практики endpoint security
  • Профессиональный рост: регулярные задачи по настройке, аудиту и оптимизации защиты — возможность прокачивать навыки в администрировании Windows и macOS, автоматизации и hardening, по желанию - развиваться в защите Linux-хостов;
  • Баланс динамики и стабильности. Мы приглашаем вас стать частью корпоративного стартапа: с одной стороны, у нас ресурсы и возможность создавать продукты нового уровня, с другой — самый надёжный партнер и инвестор российского рынка. У нас сохраняется динамика и свобода действий с быстрой обратной связью, характерная для стартапов, с ресурсами и экспертизой крупного enterprise.
Наши ожидания:
  • Суммарный опыт в ИТ 4+ лет, из них 2+ лет с фокусом на безопасность эндпоинтов;
  • Практический опыт с корпоративными EDR-решениями (предпочтителен опыт с продуктами Bi.Zone, либо Kaspersky - KES, KSC, либо PT EDR / XDR): деплой ПО на конечные хосты, настройка сервера управления, интеграция с другими ИБ-системами;
  • Практический опыт работы с MDM-платформами (Jamf Pro, Microsoft Intune или аналоги): управление политиками, профилями, enrollment;
  • Уверенные навыки Windows в корпоративном контексте: GPO, Active Directory, реестр, журналы событий, PowerShell на базовом уровне;
  • Уверенные навыки macOS в корпоративном контексте: конфигурационные профили (.mobileconfig), системные механизмы безопасности (SIP, Gatekeeper, TCC), LaunchAgents/Daemons;
  • Понимание принципов hardening эндпоинтов (CIS Benchmarks для Windows и macOS);
  • Навыки автоматизации на PowerShell (Windows) и bash/zsh (macOS): скрипты развёртывания, аудита конфигураций, сбора артефактов;
  • Умение читать и анализировать системные логи на обеих платформах для целей расследования

Плюсом будет, по убыванию приоритетов:

  • Опыт работы с DLP-решениями (SearchInform DLP, Kaspersky DLP или аналоги);
  • Опыт работы с PKI в корпоративном контексте: выпуск и дистрибуция сертификатов на устройства через MDM;
  • Релевантные сертификаты в области endpoint security или администрирования;
  • Навыки работы и настройки средств защиты / мониторинга для Linux endpoints (wazuh, auditd)
Что предлагаем:
  • Возможности продемонстрировать экспертность в направлении ИБ и расширить свое портфолио крутыми кейсами;
  • Работу с передовыми технологиями и экспертами, включая сотрудничество с командой партнера - крупнейшей технологической Экосистемой РФ;
  • Официальное трудоустройство;
  • Современный офис (на Даниловской мануфактуре), собственный спортзал от «Лиги Героев», а также занятия футболом, настольным теннисом, боксом и групповые тренировки «Здоровая спина»;
  • Гибридный формат работы (2 дня из офиса);
  • ДМС со стоматологией, офисный врач, доплата за больничный лист, корпоративные скидки;
  • Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам;
  • Бесплатная подписка на сервисы партнеров;
  • Насыщенная корпоративная жизнь :)

Станьте частью команды, которая создаёт надёжную защиту для рабочих станций без ущерба для продуктивности пользователей. Присоединяйтесь, чтобы обеспечить безопасность корпоративной среды завтрашнего дня!

Похожие вакансии Кибербезопасность

hh.ru
wallet one

Специалист по сетевой безопасности

wallet oneНа сервисе с: 07.07.26 10:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

WALLET ONE - технологичный лидер на рынке платёжных решений. Мы создаем и масштабируем финансовые сервисы для миллионов пользователей и тысяч бизнесов. Наша цель - строить безопасное и доверительное будущее цифровых финансов.

В связи с активным расширением бизнеса и ростом инфраструктуры, мы масштабируем технический департамент и расширяем команду информационной безопасности. Мы ищем сильного Инженера по сетевой безопасности.

Ваши задачи:

  • Проектировать и строить защищенную сеть компании; организовывать защищенные каналы связи между территориальными площадками при различных схемах удаленного подключения.

  • Анализировать правила межсетевого экранирования, проксирования, трансляции сетевых адресов и DNS-записей.

  • Анализировать уязвимости и недостатки конфигураций сетевых устройств и внешнего периметра инфраструктуры; контролировать устранение выявленных уязвимостей.

  • Контролировать и выявлять подозрительные устройства в корпоративной сети.

  • Обеспечивать защиту от сетевых атак и вторжений, DDoS-атак и атак на веб-приложения.

  • Тестировать защищенность внешнего сетевого периметра, API и веб-приложений от угроз безопасности.

  • Анализировать открытые источники на предмет доступности информации об инфраструктуре компании.

  • Внедрять, администрировать и контролировать работоспособность средств сетевой безопасности (NGFW, IDPS, VPN, WAF, WebProxy).

  • Оперативно реагировать на инциденты сетевой безопасности.

Наши ожидания:

  • Не менее 2 лет работы в области сетевой безопасности или сетевых технологий.

  • Практические навыки настройки публикаций, правил и корреляции событий в WAF.

  • Опыт работы с системами обнаружения и предотвращения вторжений.

  • Успешный бэкграунд в расследовании и анализе инцидентов сетевой безопасности.

  • Умение выявлять уязвимости и недостатки конфигураций на сетевых устройствах и внешнем периметре инфраструктуры.

  • Понимание принципов обеспечения безопасности архитектуры корпоративной сети, веб-приложений и API.

  • Глубокие знания сетевых протоколов и технологий.

Будет плюсом:

  • Навыки настройки и управления межсетевыми экранами, маршрутизаторами, коммутаторами.
  • Владение системами мониторинга (Zabbix, Grafana, ELK или аналоги).
  • Понимание принципов контейнеризации Docker, Kubernetes.

Мы предлагаем:

Официальное оформление: Оформление по ТК РФ с первого дня.

Стабильность и надёжность: Работа в крупной, успешно развивающейся финтех-компании с чёткими и понятными бизнес-целями.

Офис на Трёхгорной мануфактуре: Мы находимся в этом историческом квартале с отличной инфраструктурой.

Культура про смыслы: Наша внутренняя корпоративная культура нацелена на ценности. Участие в инициативах, которые вам близки: от корпоративного спорта до социальных проектов.

Достойные условия: Конкурентная «белая» зарплата (обсуждается индивидуально), гибкий график, короткая пятница.

Забота о комфорте: Современный офис, возможности для профессионального развития, а также регулярные weekly pizza & fruit days.

hh.ru
Э
Зарплата не указанаБеларусьМинскОфис

Команда профессионалов в сфере информационной безопасности и криптографической защиты ищет специалиста в испытательную лабораторию (криптография) в Минский офис, готового расти вместе с нами!

Обязанности:

  • Оценка соответствия средств криптографической защиты информации установленным требованиям.
  • Анализ исходного кода программного обеспечения.
  • Проверка корректности реализации криптографических алгоритмов и протоколов.
  • Проверка процедур генерации, распределения, хранения и уничтожения ключей.

Требования:

  • Наличие образования по специальностям (прикладная математика, защита информации, информационная безопасность, информационные системы и технологии или аналогичные профильные направления).
  • Знания:
  • алгоритмов шифрования и контроля целостности;
  • алгоритмов генерации псевдослучайных чисел;
  • алгоритмов разделения секрета;
  • алгоритмов на основе sponge-функции;
  • протоколов защиты трафика (IPsec, TLS);
  • ЭЦП на основе эллиптических кривых;
  • инфраструктура PKI.

Будет плюсом:

  • Опыт взаимодействия с сертифицированными в Республике Беларусь средствами криптографической защиты информации (VPN, ЭЦП).
  • Опыт программирования на высокоуровневых языках.
  • Знание ОС Windows и Linux (на уровне администратора системы).

Условия работы:

  • Стабильный оклад + премии.
  • Курсы повышения квалификации после испытательного срока.
  • Медицинская страховка.
  • 13-я зарплата + оклад к трудовому отпуску.
  • График: 40-часовая рабочая неделя (с 9:00 до 18:00, пт - с 9:00 до 17:00).
  • Комфортный офис (безлимитный чай, кофе и угощения).
hh.ru
до 440k ₽РоссияМоскваУдалёнка

Группа компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания

Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel.

Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие.

Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений.

Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)

Обязанности:
  • Сопровождать и администрировать системы Web Application Firewall (WAF), комплексы защиты от DDoS-атак и специализированные системы защиты от ботов.
  • Настраивать и оптимизировать политики безопасности на WAF, а также оперативно внедрять правила защиты на Anti-DDoS решениях.
  • Проводить глубокий анализ сетевого трафика для выявления аномалий и реагирования на инциденты.
  • Тестировать, пилотировать и внедрять новые продукты и инструменты информационной безопасности.
Требования:
  • Критично: Опыт работы и сопровождения систем защиты от DDoS-атак на уровнях L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт противодействия DDoS-атакам на уровне приложения и блокировки вредоносной активности ботов.
  • Практический опыт эксплуатации WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx или аналогичных).
  • Уверенные навыки администрирования ОС семейства Linux.
  • Опыт работы с сетевыми и контейнерными технологиями: Nginx, HAProxy, Docker, Kubernetes.
  • Понимание архитектуры веб-приложений и опыт их защиты от угроз из списка OWASP Top 10.
  • Глубокие знания сетевых технологий: принципы работы и архитектура корпоративных сетей, механизмы работы TCP-стека, протоколы маршрутизации, понимание узких мест инфраструктуры.
  • Базовые навыки автоматизации: написание скриптов на Python или других языках.
  • Опыт работы со стеком мониторинга: Zabbix, PRTG, Grafana.
Условия:
  • Удаленный формат работы по РФ;
  • Белую заработную плату, оформление согласно Трудовому кодексу РФ;
  • Поддержку: IT-отсрочку и консультации HR/юристов;
  • Прозрачные процессы и открытую коммуникацию;
  • Работу на лучшем оборудовании без логирования времени, с фокусом на доверии и результате;
  • Личный бренд: возможность выступать на конференциях, митапах, публикация статей;
  • Бенефиты: ежеквартальное обновление корпоративных скидок;
  • Движ: организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей.

    Откликайтесь, будем рады познакомиться лично!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.