Information Security Engineer (Endpoint)

Ventra

Information Security Engineer (Endpoint)

Описание вакансии

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

Обязанности:

1. Администрирование комплекса средств защиты конечных точек:

  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций

2. Администрирование DLP-системы:

  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки

3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:

  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки

4. Управление политиками и правилами защиты:

  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов

5. Мониторинг, анализ событий и реагирование:

  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам

6. Управление уязвимостями на конечных точках:

  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств

7. Защита мобильных устройств и удалённых рабочих мест:

  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев

8. Проверка текущего состояния и аудит:

  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек

9. Автоматизация рутинных задач:

  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).

10. Документирование и развитие процессов:

  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты

Требования:

  • Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы

Будет плюсом:

  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)

Условия:

  • Оформление ТК РФ
  • ДМС бизнес пакет со стоматологией с 1 дня
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
  • Компенсация мобильной связи
  • Корпоративное обучение
  • Корпоративные привилегии от Prime Zone
  • Корпоративная техника
  • 5/2, удаленный формат работы по UTC+3
Навыки
  • endpoint
  • EDR
  • DLP
  • IAM
Посмотреть контакты работодателя

Похожие вакансии

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию