Специалист по внедрению и сопровождению DLP/EDR
Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
- Внедрение, настройка и сопровождение решений класса DLP, EDR и антивирусной защиты.
- Разработка и тюнинг политик защиты: правила DLP, политики детектирования и реагирования EDR, снижение доли False Positive.
- Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации).
- Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов.
- Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках.
- Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности.
- Подготовка отчётности по эффективности средств защиты.
- Разработка эксплуатационной документации и регламентов.
- Что мы ожидаем от будущего члена команды:
- Опыт внедрения и эксплуатации средств защиты информации класса DLP, EDR или антивирусных решений.
- Практический опыт работы с конкретными продуктами: DLP (InfoWatch, Solar Dozor, Zecurion, Гарда и аналоги), EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги).
- Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации.
- Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость.
- Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик.
- Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API).
- Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK.
- Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий.
- Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия.
- Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными.
- Дополнительно приветствуем:
- Опыт миграции между вендорами СЗИ.
- опыт построения процесса контроля покрытия агентами в крупной инфраструктуре.
- Профильные сертификации вендоров.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Тераплан
26 активных вакансий в компании
Инженер по сопровождению продукта (L4)
~1 974 650 ₸ оценка
Инженер по сопровождению СХД TATLIN.UNIFIED в YADRO: поддержка Linux-сервисов, расследование инцидентов, разработка скриптов автоматизации и диагностики. Требуются уверенное знание Linux, Go, Python и Bash. Предлагается работа в команде разработки с возможностью глубокого развития в Go.
Системный разработчик (моделирование)
~1 386 900 ₸ оценка
Команда Syntacore ищет системного разработчика для моделирования аппаратных компонентов процессорных ядер RISC-V в симуляторах. Нужно программировать на C/C++, разбираться в архитектуре процессоров и Linux, работать с QEMU и другими инструментами. Предлагают удалённую работу, гибкий график и рост внутри крупной компании.
Ведущий инженер по информационной безопасности
~2 311 500 ₸ оценка
Ищем инженера по безопасности кода для работы с уязвимостями в компонентах BMC: отслеживание CVE, статический и динамический анализ, фаззинг, написание тестов. Нужны знания C/C++, Python, Linux и инструментов вроде CycloneDX, DependencyTrack, AFL++. Предлагают гибридный формат в Москве, гибкий график и конкурентную зарплату.
QA-инженер (тестировщик web-приложений)
~1 217 250 ₸ оценка
Ищем опытного QA-инженера для тестирования web-приложения Naumen Service Desk. Нужно будет разрабатывать и поддерживать автотесты на Java, проводить функциональное и регрессионное тестирование, работать с REST API и инструментами автоматизации. Требуется опыт от 3 лет, знание Jira, Git и гибких методологий.
Похожие вакансии
6 вакансий
Технический менеджер проектов (IAM/IDM)
~1 677 100 ₸ оценка
Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.
Инженер по расследованию инцидентов ИБ
~1 677 100 ₸ оценка
Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.
Access Specialist / IAM Auditor
~1 677 100 ₸ оценка
Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.
Инженер по информационной безопасности
~1 677 100 ₸ оценка по стеку
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
Инженер по информационной безопасности
~1 677 100 ₸ оценка
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.
Инженер по направлениям DAM и Vulnerability Management
~1 677 100 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.