Руководитель подгруппы безопасности серверов и рабочих станций отвечает за развитие и обеспечение высокого уровня защищённости серверной инфраструктуры, рабочих станций и любых других конечных устройств компании.
В этой роли вы будете управлять профессиональной командой инженеров, определять направления развития защиты серверов и рабочих станций, а также реализовывать ключевые инициативы - от постоянного пересмотра и усиления конфигураций операционных систем и внедрения современных технологий и продвинутых средств защиты конечных точек (EDR, XDR), заканчивая безопасностью АСУТП.
Должность подразумевает как стратегическое планирование, так и участие в практической реализации проектов в составе группы инфраструктурной безопасности.
Вы будете
- Управлять командой из 4 инженеров: постановка задач, контроль выполнения, развитие специалистов.
- Планировать и реализовывать проекты по повышению защищённости серверов и рабочих станций компании.
- Руководить внедрением и развитием средств защиты конечных точек (EDR/XDR, антивирусная защита и другие).
- Реализовывать проекты по обеспечению безопасности АСУТП.
- Контролировать усиление конфигураций серверов и АРМ (hardening) в соответствии с лучшими практиками и стандартами (CIS Benchmarks и др.).
- Разрабатывать и внедрять политики контроля устройств и приложений (Device Control, Application Control).
- Повышать уровень защищённости от вредоносного ПО, программ-вымогателей и целевых атак на конечные точки.
- Взаимодействовать с другими подразделениями ИБ, инфраструктурными и ИТ-командами.
- Разрабатывать и совершенствовать стандарты и процедуры защиты серверов и рабочих станций.
Нам важно
- Опыт управления командой инженеров или проектов в области защиты серверов и конечных точек.
- Знания в области защиты операционных систем (Windows, Linux, MacOS) и серверных платформ.
- Понимание и практический опыт внедрения EDR/XDR-решений и систем класса UEM/MDM.
- Знание принципов hardening (усиления конфигураций) и стандартов безопасности (CIS, NIST, etc).
- Понимание векторов атак на конечные точки (malware, ransomware, fileless-атаки, Living off the Land).
- Навыки моделирования угроз и построения моделей нарушителя.
- Готовность брать на себя ответственность за результат и развитие команды.