Перейти к содержимому

Инженер по инфраструктурной и эндпоинт-безопасности

Нужен инженер по инфраструктурной и эндпоинт-безопасности в международную игровую компанию Devoted Studios: защищать сети, серверы, облако и рабочие станции, следить за угрозами и реагировать на инциденты. Ждём знаний сетевой безопасности, Zero Trust, IAM, EDR и харденинга, плюс базовый скриптинг и английский B2+. Предлагают полностью удалённую работу с гибким графиком, сильную команду и интересные задачи в геймдеве.

middle удалённо ~1 547 757 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
961 150 – 2 179 480 ₸
медиана: 1 547 757 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>Devoted Studios</strong> — это глобальная удалённая компания по разработке игр, специализирующаяся на Co-development, Porting и End-to-End Art Production для мировой игровой индустрии.</p><p>Мы работаем в разных часовых поясах, поддерживая проекты на всех основных платформах, движках и в любых стилях — от AAA-тайтлов до новейших технологий. В нашей команде — таланты мирового уровня, обладающие глубокой экспертизой в области внешней разработки, оптимизации пайплайнов и креативного решения задач. Будь то портирование игр на новые системы, улучшение игровых механик или создание впечатляющей графики, Devoted Studios выступает как надёжное и гибкое продолжение внутренних команд наших партнёров. Мы гордимся тем, что являемся партнёром по разработке по выбору для таких лидеров отрасли, как:</p><ul><li>Epic</li><li>Xbox</li><li>Meta</li><li>Obsidian Entertainment</li><li>Riot</li><li>Gearbox Software</li></ul><p>Мы ищем целеустремлённого и внимательного к деталям <strong>Infrastructure &amp; Endpoint Security Engineer</strong>, который поможет нам защитить наших людей, инфраструктуру и данные. Вы будете проектировать защищённые системы, отслеживать угрозы, реагировать на инциденты и формировать культуру осведомлённости о безопасности во всей организации — устраняя разрыв между технической защитой и поведением людей.</p><h3>Key Responsibilities</h3><ul><li>Проектирование и поддержка безопасной архитектуры сети и инфраструктуры;</li><li>Настройка и управление файрволами, VPN, средствами контроля доступа и сегментацией сети;</li><li>Обеспечение безопасности серверов, облачных ресурсов, контейнеров и виртуальных машин;</li><li>Обеспечение безопасности рабочих станций сотрудников и внедрение базовых требований безопасности;</li><li>Мониторинг конечных точек и инфраструктуры на предмет подозрительной активности;</li><li>Сбор, анализ и корреляция логов безопасности;</li><li>Обнаружение, расследование и реагирование на инциденты безопасности;</li><li>Проведение анализа уязвимостей, оценки рисков и устранения проблем;</li><li>Проведение hardening систем и сети;</li><li>Разработка и проведение внутренних тренингов по безопасности и обучающих сессий;</li><li>Управление и поддержка платформ для обучения безопасности и учебного контента;</li><li>Организация фишинговых симуляций и кампаний по повышению осведомлённости;</li><li>Взаимодействие с командами IT, DevOps, Infrastructure и HR;</li><li>Заполнение и проверка опросников по безопасности и форм оценки безопасности от клиентов для демонстрации уровня защищённости компании;</li><li>Участие в звонках по безопасности и compliance со специалистами по информационной безопасности клиентов и стейкхолдерами.</li></ul><p><strong>Monitoring &amp; Incident Response:</strong></p><ul><li>Настройка и поддержка мониторинга безопасности и оповещений;</li><li>Расследование аномалий и инцидентов безопасности;</li><li>Проведение анализа первопричин и post-incident reviews;</li><li>Улучшение процессов обнаружения, реагирования и предотвращения.</li></ul><p><strong>Security Awareness &amp; Training:</strong></p><ul><li>Планирование и проведение программ повышения осведомлённости о безопасности;</li><li>Управление платформами обучения и регистрацией пользователей;</li><li>Отслеживание прохождения обучения и его эффективности;</li><li>Постоянное улучшение учебных материалов на основе инцидентов и рисков.</li></ul><h3>Requirements</h3><p><strong>Required hard skills:</strong></p><ul><li>Сильное понимание сетевой безопасности (LAN, WAN, VPN, файрволы, IDS/IPS, прокси);</li><li>Опыт обеспечения безопасности инфраструктуры (on-prem, облачные, гибридные среды);</li><li>Знание моделей Zero Trust и доступа по принципу наименьших привилегий;</li><li>Опыт работы с endpoint security (EDR, антивирусы, шифрование дисков);</li><li>Знание безопасности ОС: Windows, macOS, Linux;</li><li>Опыт работы с системами мониторинга и логирования (конечные точки, серверы, сетевой трафик);</li><li>Понимание аутентификации, авторизации, IAM;</li><li>Опыт проведения hardening и управления патчами;</li><li>Знакомство с платформами для повышения осведомлённости о безопасности и обучения;</li><li>Базовые навыки написания скриптов (Bash, PowerShell, Python);</li><li>Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S);</li><li>Хороший уровень английского языка (B2+).</li></ul><p><strong>Required soft skills:</strong></p><ul><li>Умение объяснять концепции безопасности нетехническим пользователям;</li><li>Сильные навыки коммуникации и презентации;</li><li>Проактивный подход и мышление с приоритетом безопасности;</li><li>Высокая внимательность к деталям;</li><li>Способность влиять на поведение пользователей и продвигать культуру безопасности.</li></ul><h3>Benefits</h3><p><strong>Why Join Us?</strong></p><p><strong>We offer:</strong></p><ul><li>Сильная и увлечённая команда — у вас будет возможность обмениваться знаниями, учиться и профессионально развиваться.</li><li>Интересные и сложные задачи — решение разнообразных и непростых вопросов растущей организации.</li><li>Удобные условия работы — удалённая работа и гибкий график</li><li>Возможность работать в высокопрофессиональной и динамичной команде международной компании по производству игр, привлекательный пакет вознаграждения и возможности для профессионального развития.</li></ul> <p><em>Это удалённая позиция на полную занятость по контракту (contractor)</em></p> <div> <a href="https://jobs.dou.ua/companies/devoted-studios/vacancies/373499/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Л
Лоция
10 ч. назад

Network security engineer (SOC)

~1 547 757 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18
middle удал. hh
A
Airlogix
12 ч. назад

SOC Analyst L1/L2

~1 547 757 ₸ оценка по стеку

Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.

SOC SIEM EDR/XDR +11
middle удал. dou
К
Корпоративные Информационные Технологии
13 ч. назад

Администратор СЗИ

~1 547 757 ₸ оценка

Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.

СЗИ KSC KSMG +26
middle удал. hh
Мечел-ИнфоТех
М
Мечел-ИнфоТех
15 ч. назад

Ведущий специалист информационной безопасности

~1 547 757 ₸ оценка

Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.

информационная безопасность управление уязвимостями сканирование инфраструктуры +18
middle удал. hh
R-Vision
R
R-Vision
1 д. назад

AppSec-инженер (middle-senior)

~1 547 757 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13
middle удал. hh
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, статика)

~1 547 757 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh