Перейти к содержимому
YADRO
Y
YADRO
Москва
активна · проверена 54 минуты назад

Специалист по внедрению и сопровождению DLP/EDR

Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.

middle удалённо ~1 677 100 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 217 250 – 2 705 000 ₸
медиана: 1 677 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Внедрение, настройка и сопровождение решений класса DLP, EDR и антивирусной защиты.
  • Разработка и тюнинг политик защиты: правила DLP, политики детектирования и реагирования EDR, снижение доли False Positive.
  • Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации).
  • Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов.
  • Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках.
  • Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности.
  • Подготовка отчётности по эффективности средств защиты.
  • Разработка эксплуатационной документации и регламентов.
  • Что мы ожидаем от будущего члена команды:
  • Опыт внедрения и эксплуатации средств защиты информации класса DLP, EDR или антивирусных решений.
  • Практический опыт работы с конкретными продуктами: DLP (InfoWatch, Solar Dozor, Zecurion, Гарда и аналоги), EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги).
  • Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации.
  • Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость.
  • Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик.
  • Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API).
  • Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK.
  • Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий.
  • Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия.
  • Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными.
  • Дополнительно приветствуем:
  • Опыт миграции между вендорами СЗИ.
  • опыт построения процесса контроля покрытия агентами в крупной инфраструктуре.
  • Профильные сертификации вендоров.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Тераплан

26 активных вакансий в компании

2 д. назад

Инженер по сопровождению продукта (L4)

~1 974 650 ₸ оценка

Инженер по сопровождению СХД TATLIN.UNIFIED в YADRO: поддержка Linux-сервисов, расследование инцидентов, разработка скриптов автоматизации и диагностики. Требуются уверенное знание Linux, Go, Python и Bash. Предлагается работа в команде разработки с возможностью глубокого развития в Go.

Linux Go Python +6
middle удал. hh
1 нед. назад

Системный разработчик (моделирование)

~1 386 900 ₸ оценка

Команда Syntacore ищет системного разработчика для моделирования аппаратных компонентов процессорных ядер RISC-V в симуляторах. Нужно программировать на C/C++, разбираться в архитектуре процессоров и Linux, работать с QEMU и другими инструментами. Предлагают удалённую работу, гибкий график и рост внутри крупной компании.

RISC-V C/C++ QEMU +4
middle удал. hh
1 нед. назад

Ведущий инженер по информационной безопасности

~2 311 500 ₸ оценка

Ищем инженера по безопасности кода для работы с уязвимостями в компонентах BMC: отслеживание CVE, статический и динамический анализ, фаззинг, написание тестов. Нужны знания C/C++, Python, Linux и инструментов вроде CycloneDX, DependencyTrack, AFL++. Предлагают гибридный формат в Москве, гибкий график и конкурентную зарплату.

SBOM CVE CycloneDX +20
удал. hh
2 нед. назад

QA-инженер (тестировщик web-приложений)

~1 217 250 ₸ оценка

Ищем опытного QA-инженера для тестирования web-приложения Naumen Service Desk. Нужно будет разрабатывать и поддерживать автотесты на Java, проводить функциональное и регрессионное тестирование, работать с REST API и инструментами автоматизации. Требуется опыт от 3 лет, знание Jira, Git и гибких методологий.

тестирование Java Selenium +6
senior удал. hh

Похожие вакансии

6 вакансий
Ozon Банк
O
Ozon Банк
5 ч. назад

Технический менеджер проектов (IAM/IDM)

~1 677 100 ₸ оценка

Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.

IAM IDM security +8
middle удал. hh
Солар
С
Солар
12 ч. назад

Инженер по расследованию инцидентов ИБ

~1 677 100 ₸ оценка

Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.

ИБ расследование инцидентов Windows +4
middle удал. hh
G
Growe
13 ч. назад

Access Specialist / IAM Auditor

~1 677 100 ₸ оценка

Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.

IAM Access Audit GCP +6
middle удал. dou
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 677 100 ₸ оценка по стеку

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.

Information Security Firewalls Network Security +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 677 100 ₸ оценка

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.

Information Security Firewalls Network Security +8
middle удал. hh
Инфосистемы Джет
И
Инфосистемы Джет
2 д. назад

Инженер по направлениям DAM и Vulnerability Management

~1 677 100 ₸ оценка

Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.

DAM Vulnerability Management информационная безопасность +14
middle удал. hh