Специалист по системам класса EDR/XDR

Дата размещения вакансии: 09.04.2025
Работодатель: Транснефть-Технологии
Уровень зарплаты:
з/п не указана
Город:
Москва
3-я Песчаная улица 2А
Требуемый опыт работы:
От 1 года до 3 лет

Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, разработки, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

В связи с расширением, мы в поисках Специалиста по системам класса EDR/XDR.

Требования:

  • Опыт работы с EDR/XDR-системами (в частности Kaspersky Anti Targeted Atack).
  • Опыт работы с Kaspersky Private Security Network.
  • Знание ОС и платформ: Windows, Linux (Astra Linux, Альт, REDOS и подобные) на уровне: базовых настроек, интеграции с доменами, работа с логами, поиск и решение проблем в работе служб сервера.
  • Навыки настройки корпоративной безопасности: политики паролей, Ednpoint шифрование, VPN, PKI.
  • Базовые навыки работы с PowerShell/Bash/python для автоматизации задач.
  • Понимание работы Active Directory, SIEM, KERBEROS, архитектуры открытых ключей, систем мониторинга, ICAP, SMTP, NGFW.
  • Высшее образование по направлению «Информационная безопасность» или проф. переподготовка (от 500 часов).

Задачи:

  • Развертывание, настройка и поддержка XDR-инфраструктуры.
  • Автоматизация процессов работы XDR.
  • Мониторинг XDR-инфраструктуры, анализ работы компонентов и реагирование на инциденты.
  • Подготовка отчетов по требованию функционального заказчика.
  • Документирование процессов и изменений.
  • Тестирование нового функционала XDR на эффективность и ошибки.

Желательные технические знания и опыт:

  • От 1-3 лет работы с EDR/XDR-системами (администрирование, внедрение).
  • Умение документировать процессы и писать инструкции.
  • Опыт взаимодействия с вендорами XDR-решений (поддержка, обновления).
  • Навыки работы в команде с SOC, DevOps, службой безопасности.

Дополнительные преимущества:

  • Опыт работы с файрволами производства Checkpoint, PaloAlto, Континент.
  • Умение работать с REST-API.
  • Опыт работы с системами мониторинга Zabbix, Grafana, Prometeus, GrayLog.

Условия:

  • Работа в стабильной, развивающейся компании, высокий уровень дохода (оклад +ежемесячные и годовые премии)
  • Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнесс и др.
  • График работы: полный рабочий день; сб и вс - выходные;
  • Гибридный режим работы;
  • Уютный и комфортный офис в 15 минутах от м. Зорге, м. Полежаевская, м. ЦСКА
  • Возможности карьерного и профессионального роста.