Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных конфигураций и установленного ПО на АРМ.
ОСНОВНЫЕ ЗАДАЧИ:
- Развитие и сопровождение процесса защиты конечных устройств (АРМ/рабочих станций) в части уязвимостей, EDR, АВПО, безопасных конфигураций и контроля установленного ПО.
- Организация регулярного сканирования уязвимостей, контроль полноты охвата инфраструктуры и качества сканирования; сопровождение и настройка сканеров Nessus, Vulns и Cloud Advisor.
- Анализ и приоритизация уязвимостей с учетом критичности актива, доступности эксплуатации, наличия компенсирующих мер и фактической применимости уязвимости.
- Постановка задач на устранение уязвимостей в Naumen ITSM, контроль сроков, просрочек и подтверждение устранения повторным сканированием.
- Контроль EDR на конечных устройствах: полнота покрытия, работоспособность агентов, соблюдение политик; взаимодействие с SOC BI.ZONE по событиям и отклонениям на конечных устройствах.
- Администрирование и контроль АВПО Kaspersky: подключение конечных устройств, актуальность агентов и баз, политики защиты, исключения и контроль их обоснованности.
- Формирование требований к безопасной конфигурации ОС и ПО, контроль соответствия конфигураций установленным требованиям
- Контроль состава ПО на АРМ: ведение и актуализация перечня разрешенного ПО, выявление неразрешенного, устаревшего или небезопасного ПО, контроль устранения отклонений.
- Автоматизация контрольных процедур и отчетности; формирование метрик по покрытию средствами защиты, уязвимостям, конфигурациям, АВПО/EDR и установленному ПО.
- Взаимодействие с ИТ, эксплуатацией, владельцами систем и SOC; участие в аудитах по вопросам защиты конечных устройств и управления уязвимостями.
ЧТО МЫ ЖДЁМ ОТ КАНДИДАТА:
- Практический опыт в кибербезопасности от 3 лет, желательно в направлениях endpoint security и/или vulnerability management.
- Понимание архитектуры ИТ-инфраструктуры и принципов защиты Windows/Linux; знание подходов к hardening и контролю безопасных конфигураций.
- Опыт эксплуатации сканеров уязвимостей (Nessus, Vulns или аналогов), анализа результатов сканирования и приоритизации уязвимостей.
- Опыт работы с антивирусной защитой Kaspersky.
- Знание CVE/CVSS, базовых техник атак и подходов к оценке применимости уязвимостей; понимание MITRE ATT&CK будет преимуществом.
- Опыт постановки и контроля задач на устранение технических отклонений через ITSM; умение выстраивать взаимодействие с ИТ-командами и владельцами систем.
- Навыки автоматизации на Python, PowerShell или Bash для автоматизации, сбора данных, проверок и подготовки отчетности.
- Умение работать с большими объемами технических данных, формировать понятные метрики и аргументированно защищать выводы.
БУДЕТ ПЛЮСОМ:
- Опыт разработки дашбордов и отчетности;
- Опыт разработки технической документации (политики, регламенты, инструкции).
ТЕХНОЛОГИЧЕСКИЙ СТЕК:
- SOC BI.ZONE; Kaspersky АВПО; Nessus; Vulns; Cloud Advisor;
ЧТО МЫ ПРЕДЛАГАЕМ:
- Оформление согласно ТК РФ;
- Стабильную, конкурентную «белую» заработную плату (оклад + годовая премия);
- График работы 5/2, гибридный формат;
- Уникальную систему обучения Сбера для профессионального и карьерного развития;
- Много интересных задач, которые дают возможности профессионально развиваться;
- Работу в команде проактивных профессионалов;
- Социальный пакет + ДМС с первого дня;
- Корпоративную программу лояльности (льготное кредитование, скидки на продукты компаний-партнеров, бесплатную подписку СберПрайм);
- Ипотеку выгоднее до 4% для каждого сотрудника;
- Вознаграждение за рекомендацию друзей в команду.