Внедрение, настройка и сопровождение решений класса DLP, EDR и антивирусной защиты.
Разработка и тюнинг политик защиты: правила DLP, политики детектирования и реагирования EDR, снижение доли False Positive.
Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации).
Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов.
Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках.
Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности.
Подготовка отчётности по эффективности средств защиты.
Разработка эксплуатационной документации и регламентов.
Что мы ожидаем от будущего члена команды:
Опыт внедрения и эксплуатации средств защиты информации класса DLP, EDR или антивирусных решений.
Практический опыт работы с конкретными продуктами: DLP (InfoWatch, Solar Dozor, Zecurion, Гарда и аналоги), EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги).
Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации.
Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость.
Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик.
Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API).
Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK.
Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий.
Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия.
Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными.
Дополнительно приветствуем:
Опыт миграции между вендорами СЗИ.
опыт построения процесса контроля покрытия агентами в крупной инфраструктуре.