Инженер по кибербезопасности
Описание от работодателя
Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных конфигураций и установленного ПО на АРМ.
ОСНОВНЫЕ ЗАДАЧИ:
Развитие и сопровождение процесса защиты конечных устройств (АРМ/рабочих станций) в части уязвимостей, EDR, АВПО, безопасных конфигураций и контроля установленного ПО.
Организация регулярного сканирования уязвимостей, контроль полноты охвата инфраструктуры и качества сканирования; сопровождение и настройка сканеров Nessus, Vulns и Cloud Advisor.
Анализ и приоритизация уязвимостей с учетом критичности актива, доступности эксплуатации, наличия компенсирующих мер и фактической применимости уязвимости.
Постановка задач на устранение уязвимостей в Naumen ITSM, контроль сроков, просрочек и подтверждение устранения повторным сканированием.
Контроль EDR на конечных устройствах: полнота покрытия, работоспособность агентов, соблюдение политик; взаимодействие с SOC BI.ZONE по событиям и отклонениям на конечных устройствах.
Администрирование и контроль АВПО Kaspersky: подключение конечных устройств, актуальность агентов и баз, политики защиты, исключения и контроль их обоснованности.
Формирование требований к безопасной конфигурации ОС и ПО, контроль соответствия конфигураций установленным требованиям
Контроль состава ПО на АРМ: ведение и актуализация перечня разрешенного ПО, выявление неразрешенного, устаревшего или небезопасного ПО, контроль устранения отклонений.
Автоматизация контрольных процедур и отчетности; формирование метрик по покрытию средствами защиты, уязвимостям, конфигурациям, АВПО/EDR и установленному ПО.
Взаимодействие с ИТ, эксплуатацией, владельцами систем и SOC; участие в аудитах по вопросам защиты конечных устройств и управления уязвимостями.
ЧТО МЫ ЖДЁМ ОТ КАНДИДАТА:
Практический опыт в кибербезопасности от 3 лет, желательно в направлениях endpoint security и/или vulnerability management.
Понимание архитектуры ИТ-инфраструктуры и принципов защиты Windows/Linux; знание подходов к hardening и контролю безопасных конфигураций.
Опыт эксплуатации сканеров уязвимостей (Nessus, Vulns или аналогов), анализа результатов сканирования и приоритизации уязвимостей.
Опыт работы с антивирусной защитой Kaspersky.
Знание CVE/CVSS, базовых техник атак и подходов к оценке применимости уязвимостей; понимание MITRE ATT&CK будет преимуществом.
Опыт постановки и контроля задач на устранение технических отклонений через ITSM; умение выстраивать взаимодействие с ИТ-командами и владельцами систем.
Навыки автоматизации на Python, PowerShell или Bash для автоматизации, сбора данных, проверок и подготовки отчетности.
Умение работать с большими объемами технических данных, формировать понятные метрики и аргументированно защищать выводы.
БУДЕТ ПЛЮСОМ:
Опыт разработки дашбордов и отчетности;
Опыт разработки технической документации (политики, регламенты, инструкции).
ТЕХНОЛОГИЧЕСКИЙ СТЕК:
SOC BI.ZONE; Kaspersky АВПО; Nessus; Vulns; Cloud Advisor;
ЧТО МЫ ПРЕДЛАГАЕМ:
Оформление согласно ТК РФ;
Стабильную, конкурентную «белую» заработную плату (оклад + годовая премия);
График работы 5/2, гибридный формат;
Уникальную систему обучения Сбера для профессионального и карьерного развития;
Много интересных задач, которые дают возможности профессионально развиваться;
Работу в команде проактивных профессионалов;
Социальный пакет + ДМС с первого дня;
Корпоративную программу лояльности (льготное кредитование, скидки на продукты компаний-партнеров, бесплатную подписку СберПрайм);
Ипотеку выгоднее до 4% для каждого сотрудника;
Вознаграждение за рекомендацию друзей в команду.