Перейти к содержимому
Ventra
V
Ventra
Москва

Инженер информационной безопасности (Endpoint Security)

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

middle удалённо ~1 146 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

  • 1. Администрирование комплекса средств защиты конечных точек:
  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций
  • 2. Администрирование DLP-системы:
  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки
  • 3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:
  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки
  • 4. Управление политиками и правилами защиты:
  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов
  • 5. Мониторинг, анализ событий и реагирование:
  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам
  • 6. Управление уязвимостями на конечных точках:
  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств
  • 7. Защита мобильных устройств и удалённых рабочих мест:
  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев
  • 8. Проверка текущего состояния и аудит:
  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек
  • 9. Автоматизация рутинных задач:
  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).
  • 10. Документирование и развитие процессов:
  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты
требования

Что ждём от вас

  • Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы
  • Будет плюсом:
  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)
условия

Что предлагаем

Оформление ТК РФ
ДМС бизнес пакет со стоматологией с 1 дня
Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
Компенсация мобильной связи
Корпоративное обучение
Корпоративные привилегии от Prime Zone
Корпоративная техника
5/2, удаленный формат работы по UTC+3
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 865 – 1 855 000 ₸
медиана: 1 146 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Российская компания-разработчик

10 активных вакансий в компании

1 нед. назад

Network Infrastructure Engineer (Senior)

~2 037 621 ₸ оценка

Нужен senior-инженер по сетевой инфраструктуре: проектировать и развивать корпоративные LAN/WAN и сети дата-центров, внедрять SD-WAN/VXLAN, зонирование и отказоустойчивые решения, а также автоматизировать сеть по подходу Network as Code. Требуется глубокое знание TCP/IP, L2/L3, BGP/OSPF, VXLAN/EVPN, опыт эксплуатации крупных сетей и оборудования Huawei enterprise-класса, плюс Ansible/Terraform и Git/CI/CD. Предлагают оформление в аккредитованную ИТ-компанию по ТК РФ, ДМС и зарубежный полис с первого дня, обучение, гибкий формат работы (офис, гибрид или удалёнка) и ежегодный пересмотр зарплаты; сумма не указана.

сетевая инфраструктура LAN/WAN TCP/IP +23
senior удал. hh
2 нед. назад

Продуктовый frontend-инженер (Strong Middle+ / Senior)

~1 590 000 ₸ оценка

Внутренний корпоративный продукт для ~500 сотрудников ищет самостоятельного frontend-инженера уровня Strong Middle+/Senior на React 19, TypeScript, TanStack, Zustand и Tailwind. Предстоит вести функциональные блоки полного цикла: от проработки сценариев и проектирования API с бэкендом до релиза, автотестов и разбора инцидентов в проде, плюс развитие архитектуры и дизайн-системы. Ожидают глубокого знания JS/TS и React, инженерных практик (Git, CI/CD, тестирование) и осознанного применения LLM-инструментов; предлагают полностью удалённую работу, официальное оформление в аккредитованной IT-компании и конкурентную зарплату.

frontend React TypeScript +28
senior удал. hh
2 нед. назад

Senior Fullstack Developer

~1 590 000 ₸ оценка

Крупная FMCG-компания ищет Senior Fullstack Developer в Москву с возможностью удалёнки. Основная задача — разработка интерфейсов на React, миграция legacy-решения на новую архитектуру, оптимизация производительности и интеграция с backend API; точечно нужно править серверную логику на Kotlin/Java. Требуется 5+ лет во frontend/fullstack, 3+ года на Kotlin/Java, понимание клиент-серверной архитектуры, безопасности и DevOps-практик; предлагают оформление по ТК РФ, ДМС и гибкий формат.

Fullstack React JavaScript +17
senior удал. hh
2 нед. назад

Senior DBA

~980 500 – 1 855 000 ₸ оценка

Ищем Senior DBA для крупной международной FMCG-компании. Нужен опыт администрирования MS SQL от 5 лет, PostgreSQL, высоконагруженных OLTP-систем 24×7 и настройки AlwaysOn. Предлагают удалённую работу, оформление по ТК РФ, ДМС и корпоративные льготы.

DBA MS SQL PostgreSQL +15
senior удал. hh

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Главный специалист по безопасности приложений Application Security

~1 146 250 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
12 ч. назад

Специалист по кибербезопасности (ISO 81001)

~1 146 250 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Фоксфорд
Ф
Фоксфорд
20 ч. назад

Специалист по информационной безопасности

~1 146 250 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh