← к выдаче
безопасность

Инженер по кибербезопасности

Москвавчера

Описание от работодателя

Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных конфигураций и установленного ПО на АРМ. ОСНОВНЫЕ ЗАДАЧИ: Развитие и сопровождение процесса защиты конечных устройств (АРМ/рабочих станций) в части уязвимостей, EDR, АВПО, безопасных конфигураций и контроля установленного ПО. Организация регулярного сканирования уязвимостей, контроль полноты охвата инфраструктуры и качества сканирования; сопровождение и настройка сканеров Nessus, Vulns и Cloud Advisor. Анализ и приоритизация уязвимостей с учетом критичности актива, доступности эксплуатации, наличия компенсирующих мер и фактической применимости уязвимости. Постановка задач на устранение уязвимостей в Naumen ITSM, контроль сроков, просрочек и подтверждение устранения повторным сканированием. Контроль EDR на конечных устройствах: полнота покрытия, работоспособность агентов, соблюдение политик; взаимодействие с SOC BI.ZONE по событиям и отклонениям на конечных устройствах. Администрирование и контроль АВПО Kaspersky: подключение конечных устройств, актуальность агентов и баз, политики защиты, исключения и контроль их обоснованности. Формирование требований к безопасной конфигурации ОС и ПО, контроль соответствия конфигураций установленным требованиям Контроль состава ПО на АРМ: ведение и актуализация перечня разрешенного ПО, выявление неразрешенного, устаревшего или небезопасного ПО, контроль устранения отклонений. Автоматизация контрольных процедур и отчетности; формирование метрик по покрытию средствами защиты, уязвимостям, конфигурациям, АВПО/EDR и установленному ПО. Взаимодействие с ИТ, эксплуатацией, владельцами систем и SOC; участие в аудитах по вопросам защиты конечных устройств и управления уязвимостями. ЧТО МЫ ЖДЁМ ОТ КАНДИДАТА: Практический опыт в кибербезопасности от 3 лет, желательно в направлениях endpoint security и/или vulnerability management. Понимание архитектуры ИТ-инфраструктуры и принципов защиты Windows/Linux; знание подходов к hardening и контролю безопасных конфигураций. Опыт эксплуатации сканеров уязвимостей (Nessus, Vulns или аналогов), анализа результатов сканирования и приоритизации уязвимостей. Опыт работы с антивирусной защитой Kaspersky. Знание CVE/CVSS, базовых техник атак и подходов к оценке применимости уязвимостей; понимание MITRE ATT&CK будет преимуществом. Опыт постановки и контроля задач на устранение технических отклонений через ITSM; умение выстраивать взаимодействие с ИТ-командами и владельцами систем. Навыки автоматизации на Python, PowerShell или Bash для автоматизации, сбора данных, проверок и подготовки отчетности. Умение работать с большими объемами технических данных, формировать понятные метрики и аргументированно защищать выводы. БУДЕТ ПЛЮСОМ: Опыт разработки дашбордов и отчетности; Опыт разработки технической документации (политики, регламенты, инструкции). ТЕХНОЛОГИЧЕСКИЙ СТЕК: SOC BI.ZONE; Kaspersky АВПО; Nessus; Vulns; Cloud Advisor; ЧТО МЫ ПРЕДЛАГАЕМ: Оформление согласно ТК РФ; Стабильную, конкурентную «белую» заработную плату (оклад + годовая премия); График работы 5/2, гибридный формат; Уникальную систему обучения Сбера для профессионального и карьерного развития; Много интересных задач, которые дают возможности профессионально развиваться; Работу в команде проактивных профессионалов; Социальный пакет + ДМС с первого дня; Корпоративную программу лояльности (льготное кредитование, скидки на продукты компаний-партнеров, бесплатную подписку СберПрайм); Ипотеку выгоднее до 4% для каждого сотрудника; Вознаграждение за рекомендацию друзей в команду.