Security Engineer
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем практикующего <strong>Security Engineer</strong> (инженера по безопасности), который будет создавать и поддерживать средства контроля, защищающие устройства сотрудников и серверные нагрузки.</p><p>Эта роль находится на стыке безопасности конечных точек, защиты серверов и инженерии платформ безопасности. Вы не будете ограничены мониторингом оповещений: вы будете работать на протяжении всего жизненного цикла средств контроля безопасности — от развертывания и настройки политик до мониторинга покрытия, усиления защиты, устранения неполадок, автоматизации и авторизованной изоляции.<br> </p><p>Вы будете тесно сотрудничать с командами IT, инфраструктуры, киберзащиты, IAM и комплаенса, чтобы сделать защиту надежной, измеримой и эффективной, не создавая при этом лишних препятствий для пользователей или критически важных систем.<br><br><strong>Обязанности</strong></p><ul><li>Эксплуатировать и постоянно улучшать средства контроля EDR/XDR и защиты конечных точек на рабочих станциях macOS и Windows, а также на серверных нагрузках Linux и Windows</li><li>Администрировать средства контроля безопасности устройств через MDM/UEM и связанные платформы управления, где это применимо</li><li>Управлять жизненным циклом средств контроля безопасности, включая развертывание агентов, обновления, настройку политик, исключения, мониторинг работоспособности, устранение пробелов в покрытии и контролируемый откат</li><li>Создавать и поддерживать базовые конфигурации усиления безопасности операционных систем на основе рисков, используя CIS Benchmarks или эквивалентные стандарты безопасности</li><li>Мониторить телеметрию и работоспособность средств контроля, расследовать случаи устаревших агентов, сбоев развертывания, неуправляемых систем, конфликтов политик и пробелов в покрытии</li><li>Устранять ложные срабатывания, проблемы производительности, конфликты агентов безопасности и сбои средств контроля, доводя их до анализа первопричин и устранения</li><li>Взаимодействовать с командами IT и инфраструктуры по вопросам устранения уязвимостей, установки обновлений и улучшения конфигураций безопасности</li><li>Поддерживать расследования, связанные с конечными точками и серверами, и выполнять действия по изоляции при авторизации через утвержденные процедуры</li><li>Поддерживать мониторинг целостности файлов и готовность к изоляции критически важных систем, где это требуется</li><li>Автоматизировать повторяющиеся задачи администрирования, валидации и отчетности с помощью скриптов, API или рабочих процессов платформ</li><li>Вести четкие runbook-документы, записи конфигураций, документацию по развертыванию и отслеживание устранения проблем</li> </ul><p><strong>Требования</strong></p><ul><li>4+ года практического опыта в области безопасности конечных точек, безопасности инфраструктуры, безопасности систем или в смежной инженерной роли в сфере безопасности</li><li>Практический опыт администрирования корпоративной платформы EDR/XDR или защиты конечных точек в смешанной среде рабочих станций и серверов</li><li>Глубокие знания Linux и настольных операционных систем — macOS, Windows — со способностью устранять неполадки средств контроля безопасности на остальных платформах</li><li>Опыт работы с управлением конечными точками, MDM/UEM или эквивалентными рабочими процессами управления конфигурациями</li><li>Способность развертывать, настраивать и устранять неполадки агентов безопасности, политик, исключений, телеметрии и рабочих процессов изоляции</li><li>Опыт внедрения усиления защиты операционных систем и работы с нативными средствами контроля безопасности</li><li>Понимание моделей контроля доступа, принципа минимальных привилегий, телеметрии конечных точек, мониторинга целостности файлов и методов изоляции хостов</li><li>Способность автоматизировать операционную работу с использованием как минимум одного языка скриптов, такого как Python, Bash или PowerShell</li><li>Английский язык на уровне Intermediate или выше<br> </li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт работы с CIS Benchmarks или сопоставимыми стандартами усиления защиты</li><li>Опыт обеспечения безопасности как рабочих станций macOS, так и производственных серверов Linux</li><li>Опыт поддержки крупного распределенного парка управляемых конечных точек или серверов</li><li>Знакомство с нативными средствами контроля, такими как SELinux, AppArmor, Gatekeeper, System Integrity Protection, FileVault, Microsoft Defender, Attack Surface Reduction или BitLocker</li><li>Опыт интеграции телеметрии конечных точек или рабочих процессов реагирования с другими платформами безопасности</li><li>Опыт работы в финтехе, банковской сфере, трейдинге или другой регулируемой среде</li><li>Соответствующее техническое образование, профессиональное обучение или эквивалентный практический опыт</li></ul><p><br><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Праздничные дни согласно утвержденному календарю праздников компании</li><li>Медицинский бюджет</li><li>Удаленная работа</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Бюджет на здоровье, покрывающий абонемент в спортзал, спортивное оборудование и связанные расходы</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/371428/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
4 активные вакансии в компании
Windows DevOps инженер
~2 511 407 ₸ оценка
Ищем опытного DevOps-инженера для работы с Windows-инфраструктурой в финтех-проекте. Нужно настраивать и поддерживать торговую инфраструктуру, автоматизировать процессы с помощью Ansible и Terraform, строить CI/CD. Требуется опыт от 3 лет, знание PowerShell, MySQL и облачных платформ. Предлагают удаленную работу, медстраховку и бюджеты на обучение.
Руководитель центра безопасности (SOC)
~5 514 056 ₸ оценка
Ищем руководителя SOC для управления киберзащитой компании: обнаружение угроз, реагирование на инциденты, снижение рисков. Нужен опыт 10+ лет в ИБ и 3+ года управления командой, знание SIEM, SOAR и облачных технологий. Предлагаем удаленную работу, отпуск 20 дней и бюджеты на обучение и здоровье.
Ruby инженер
~2 706 800 ₸ оценка по стеку
Ищем опытного Ruby-разработчика для работы над финтех-продуктом. Вы будете разрабатывать новые функции бэкенда, интегрироваться с платежными системами и создавать AI-инструменты. Требуется 4+ года опыта с Ruby on Rails, знание баз данных и тестирования. Предлагают компенсацию налогов, медстраховку и оплату обучения.
Похожие вакансии
6 вакансий
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 100 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
Инженер по безопасности (Zero-Trust) для GPU-облака
~1 100 000 ₸ оценка
Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.
AI Security Engineer (LLM Security)
~1 100 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.
Security Engineer
~1 100 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 677 100 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 677 100 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.