сбер

Администратор систем сбора событий с конечных точек (EDR)

сбер · На сервисе с: 02.07.26 15:25

↑ Вакансия с автоподнятием
270k–350k ₽Россияг Москва

В дружную команду Центра киберзащиты требуется специалист по сопровождению и эксплуатации систем сбора событий с конечных точек (EDR).

  • развертывание и настройка: установка и конфигурирование cерверов управления EDR, агентов EDR на Windows\MacOS\Linux-хостах в различных средах

  • сопровождение: поддержание работы агентов EDR в актуальном состоянии, проведение обновлений и управление конфигурациями

  • диагностика и решение проблем: анализ логов сервера и агентов EDR, выявление причин сбоев и устранение неполадок

  • взаимодействие с командами: совместная работа с разработчиками продукта и аналитиками для улучшения настроек безопасности, а также помощь внутренним командам в настройке и эксплуатации продукта

  • работа с обращениями пользователей

  • опыт работы с системами EDR, понимание архитектуры EDR-решения: базовое понимание компонентов системы (агент, сервер, политики) и принципов взаимодействия

  • уверенное администрирование Windows/Linux, понимание архитектуры ОС на уровне администратора

  • базовые системные навыки: опыт работы в командной строке и написания простых скриптов (Bash/Python), установка и настройка агентов EDR на конечные точки Windows/Linux/Mac

  • основы работы с базами данных: знание основ SQL и администрирования PostgreSQL, построения запросов для анализа телеметрии

  • понимание сетевых технологий и протоколов: знание стека TCP/IP, основных протоколов (HTTP, DNS, DHCP, SSL/TLS) и навыки диагностики сетевых проблем (Wireshark, tcpdump)

  • понимание принципов работы сетевых устройств и основных сервисов ИТ-инфраструктуры (DNS, DHCP, VPN и пр.)

Будет плюсом:

  • опыт работы с системами мониторинга и сбора логов: Grafana/Zabbix/WinCollect/Windows Event Collector(WEC)

  • основы автоматизации и DevOps: понимание концепций CI/CD и наличие базовых знаний об инструментах (Git, Ansible)

  • опыт работы с другими СЗИ: знакомство с межсетевыми экранами, системами контроля доступа, антивирусами или SIEM-решениями

  • основы работы с кластерами брокеров: Kafka

  • основы работы с балансировщиками: одноуровневые\двухуровневые. Виды балансировки и пр.

  • основы работы с веб-серверами, работающие как обратный прокси-сервер, балансировщик нагрузки и т.д: Nginx, SynGX

  • основы работы в системах тикетинга: ServiceManager и прочее

  • инструментальное владение AI для анализа, генерации и автоматизации

  • комфортный современный офиc: г Москва, ул Большая Андроньевская, 6

  • работа в офисе

  • ежегодный пересмотр зарплаты, годовая премия

  • корпоративный спортзал и зоны отдыха

  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

  • программа адаптации и помощь руководителя на старте (для Junior позиций)

  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров

  • вознаграждение за рекомендацию друзей в команду Сбера.

Эта вакансия также есть на:hh.ru Getmatch

Похожие вакансии Кибербезопасность

hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

Обязанности:

  • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
  • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
  • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
  • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

Требования:
  • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
  • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
  • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
  • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

    Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

Условия:
  • график работы 5/2 – офис;
  • оформление трудовых отношений в соответствии с действующим законодательством;
  • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
  • 27 календарных дней оплачиваемого отпуска в год;
  • возможности для обучения и развития сотрудников, корпоративные тренинги;
  • служебная сотовая связь.
hh.ru
сима-ленд

DevSecOps специалист

сима-лендНа сервисе с: 20.08.26 13:19
Зарплата не указанаРоссияЕкатеринбургОфис

Наши ожидания:

  • Знание практик и этапов SSDLC.
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения.
  • Навыки анализа чужого кода (JS, Java, PHP, Go и др.) и тестирования на нахождение уязвимостей.
  • Опыт работы на уровне администратора с Linux, Docker, Kubernetes.

Обязанности:

  • Внедрение практик DevSecOps/SSDLC.
  • Внедрение SAST/SCA/DAST/OSA и развитие внутренних инструментов SSDLC.
  • Обеспечение безопасности CI/CD и приложений.
  • Триажирование уязвимостей, а также их устранение.
  • Анализ кода на выявление архитектурных ошибок и уязвимостей.

Условия:

  • Оклад по результатам собеседования (ограничен только опытом и знаниями).
  • Работа в офисе 5/2.
  • Официальное трудоустройство с первого рабочего дня согласно ТК РФ.
  • Бесплатная доставка служебным транспортом утром и вечером из всех районов Екатеринбурга и ближайших городов в радиусе 100 км.
  • Бесплатный спортзал на территории компании, штатный тренер.
  • Оптовые цены на товары Гипермаркета.
  • Классные корпоративные мероприятия (флешмобы, концерты, спортивные соревнования, премьеры в театрах для сотрудников компании).
  • Пригласительные билеты на матчи ФК «Урал» и ХК «Автомобилист» как спонсорам команд.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.