Эксперт по сопровождению систем защиты конечных устройств
Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
В инфраструктуру дочерней организации ООО «РТЛ-Технологии» мы ищем Эксперта по сопровождению систем защиты конечных устройств
- Проведение контроля АРМ сотрудников имеющих удаленный доступ в инфраструктуру дочерней организации ООО «РТЛ-Технологии», а также предотвращение в нарушение законодательства распространения контролируемой информации, за счет функций:
- Администрирования средств защиты информации конечных устройств, таких как - PAM систем (SafeInspect), систем двухфакторной аутентификации (Мультифактор), систем контроля состояния защищенности рабочих мест на основе политик и требований (САКУРА), систем предотвращения утечек данных (DLP Solar Dozor).
- Анализа текущей архитектуры организации и выявление возможностей для улучшения защищенности объекта защиты;
- Проведения анализа причин возникновения инцидентов ИБ и разработки рекомендаций по их предотвращению;
- Мониторинга состояния и анализ эффективности системы защиты информации в своей зоне ответственности;
- Выполнять ограничение доступа к инфраструктуре привилегированным учетным записям и предоставлять права только сотрудникам, которые действительно нуждаются в расширенном доступе.
- Вести мониторинг всех действий привилегированных пользователей в реальном времени за счет системы реагирования, чтобы оперативно находить и устранять нарушения, а также участвовать в расследовании изучая логи действий УЗ админов.
- Управлять в роли администратора системами ИБ, обеспечивать мониторинг работоспособности систем таких как Solar SafeInspect, DLP Dozor, Сакура, Антивирус Касперский.
- Что ждем от тебя:
- Опыт внедрения или администрирования средств защиты информации, таких как: антиспам на Open Source или российских решений, понимать применение DKIM/SPF/DMARC записей и систем двухфакторной аутентификации (Мультифактор, Aladdin 2FA, и т.п.);
- Опыт работы с Active Directory при интеграции с системами средств защиты информации;
- Администрирование почтового сервера компании;
- Понимание принципов маршрутизации трафика в сети предприятия.
- Будет плюсом:
- Опыт внедрения или администрирования средств защиты информации, таких как:
- Систем двухфакторной аутентификации (Мультифактор, Aladdin 2FA, и т.п.);
- DLP Dozor, InfoWatch и т.п.
- Антивирус каперский
- Опыт работы с Active Directory при интеграции с системами средств защиты информации;
- Управление Виртуальными машинами в среде Vmvare, KVM и т.п;
- Понимание принципов маршрутизации трафика в сети предприятия.
- Приветствуется:
- Опыт работы со средствами виртуализации (Hyper-V, VirtualBox, Proxmox).
- Опыт работы подключения СУБД (PostgreSQL, Microsoft SQL Server и т.п.) к средствам защиты информации.
- Опыт в организации и проведении расследований инцидентов ИБ, в том числе связанных с утечкой защищаемой информации.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в РТК Корпоративные Системы
10 активных вакансий в компании
Архитектор встроенного ПО DWDM
~1 231 400 – 2 455 085 ₸ оценка
Разработка и поддержка архитектуры встроенного ПО для DWDM/OTN-оборудования: проектирование модулей, HAL-слоя, драйверов, управление командой из 1-2 разработчиков и работа с партнёром-вендором. Нужен опыт от 3 лет в embedded для телекома, уверенный C/C++, Linux, знание SNMP/NETCONF/YANG и технический английский B1+. Предлагают официальное оформление, белую зарплату, ДМС, возможность удалённой работы и обучение.
Ведущий разработчик 1С
~1 126 600 – 1 414 800 ₸ оценка
Разработка и проектирование функционала ERP-системы на платформе 1С: справочники, документы, отчёты, бизнес-процессы, интеграции с SAP и внешними сервисами, оптимизация производительности. Нужен опыт разработки на 1С от 5 лет, из них от 2 лет ведущим/senior-разработчиком, знание СКД, управляемых форм, проектирования БД и интеграций. Предлагают официальное оформление по ТК РФ, конкурентную зарплату с премиями, ДМС, компенсацию спорта и корпоративное обучение.
Инженер по автоматизации тестирования
~943 200 – 1 572 000 ₸ оценка
РТЛабс ищет инженера по автоматизации тестирования для цифровых сервисов Госуслуг. Нужно поддерживать и развивать фреймворк автотестов, писать скрипты на Python, работать с Jenkins, GitLab CI/CD и ElasticSearch, а также автоматизировать LLM-агентов. Опыт автоматизации frontend и backend от 3 лет, предлагают гибридный или удалённый формат, ДМС и квартальные бонусы.
Разработчик 1С
Актуальность уточняется
~750 000 – 1 210 440 ₸ оценка
Разработка и доработка функционала 1С ЗУП/ЗКГУ, новые конфигурации, интеграции и сложная отчётность на СКД. Нужен опыт в ЗУП 3.1 от 2 лет, участие в код-ревью и понимание полного цикла разработки. Предлагают официальное оформление, ДМС, обучение и годовые премии.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)
~1 307 154 ₸ оценка
Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.
Инженер по безопасности
~1 307 154 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 307 154 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 307 154 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.
Главный специалист по безопасности приложений Application Security
~1 307 154 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 307 154 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.