Мидл инженер ИБ/Middle Security Engineer

Дата размещения вакансии: 13.08.2026
Работодатель: ДОМИНАНТ ГК
Уровень зарплаты:
з/п не указана
Город:
Москва
3-я Песчаная улица 2А
Требуемый опыт работы:
От 3 до 6 лет

Стройте безопасность с нуля в компании, где ваш вклад стратегически важен!

Мы формируем инженерную функцию ИБ и ищем Middle Security Engineer, который будет развивать управление доступами, автоматизировать процессы, работать с логами и инцидентами вместе с командой и руководителем ИБ.

Мы — одна из крупнейших компаний агропромышленного сектора России, и сейчас активно формируем отдел информационной безопасности.

Наша цель — выстроить надёжную, масштабируемую информационную безопасность, соответствующую передовым международным стандартам. Мы находимся на этапе перехода от базовых мер к зрелой модели ИБ, и именно сейчас ваш опыт может стать основой для долгосрочной стратегии безопасности всей экосистемы компании.

Мы видим ИБ как партнера ИТ и Бизнеса. Наша цель — создавать меры, которые работают, а не мешают, и помогать команде принимать обоснованные решения по безопасности.

Вы будете работать в команде ИБ под руководством опытного CISO (15 лет в ИБ в ТОП компаниях РФ) и в команде с Senior Security Engineer (20 лет в ИБ в крупном бизнесе). От вас ожидается инженерная инициатива, а не построение всей стратегии ИБ в одиночку.

Если вы готовы не просто «участвовать», а развивать процессы, предлагать улучшения и влиять на архитектуру безопасности вместе с командой — мы ждём вас!

Чем предстоит заниматься:

Аудит и улучшение защиты инфраструктуры

  • Участвовать в аудите инфраструктуры по чек-листам и признанным практикам: Active Directory, GPO, права доступа, привилегированные учетные записи, сетевые доступы, логирование.
  • Выявлять отклонения от требований и практик ИБ.
  • Предлагать меры устранения или компенсации рисков: организационные, технические, процессные.
  • Фиксировать результаты аудита, формировать бэклог улучшений и приоритизировать его совместно с CISO и Senior Security Engineer.

    Управление доступами

  • Развивать процессы управления доступами: выдача, изменение, отзыв, пересмотр прав.
  • Работать с принципами least privilege и RBAC.
  • Участвовать в проектировании ролевых матриц доступа для бизнес-систем и инфраструктурных сервисов.
  • Готовить требования для ИТ и помогать автоматизировать процессы предоставления и отзыва доступов.

    Обращения и события ИБ

  • Разбирать обращения, связанные с доступами, аномалиями и событиями ИБ.
  • Анализировать типовые обращения и искать способы сократить ручную обработку.
  • Участвовать в настройке автоматических сценариев: проверки, алерты, отчеты, скрипты, маршрутизация задач.
  • Участвовать в работе с инцидентами ИБ: первичный анализ, фиксация, взаимодействие с ИТ, подготовка выводов и рекомендаций.

    Автоматизация и AI

  • Автоматизировать рутинные операции ИБ на PowerShell, Bash или Python.
  • Готовить скрипты и отчеты для аудита доступов, привилегированных групп, аномалий и типовых проверок.
  • Участвовать в пилотировании локальных AI / LLM-инструментов для анализа логов, тикетов, документации и типовых сценариев ИБ.
  • Формулировать требования к безопасному использованию AI: локальный контур, контроль данных, права, аудит действий.

    Документация и процессы

  • Описывать процессы, требования, инструкции и runbook.
  • При необходимости готовить схемы и модели процессов: BPMN, DFD или другие понятные форматы.
  • Формировать базу знаний, чтобы решения были воспроизводимыми и понятными команде.

    Что не входит в роль

  • Работа первой линией helpdesk по всем пользовательским вопросам;
  • Массовая настройка рабочих мест, принтеров и пользовательских ноутбуков;
  • Одиночное построение всей стратегии ИБ без поддержки;
  • Исключительно бумажный комплаенс без технической работы.

Наши ожидания от кандидата:

  • Опыт в ИБ, системном администрировании, DevOps или SecOps с релевантными задачами;
  • Понимание Active Directory, GPO, Kerberos, DNS, прав доступа;
  • Базовый опыт анализа логов Windows / Linux / сетевых устройств;
  • Опыт написания простых скриптов на PowerShell / Bash / Python (только не Perl :) мы не переживем это читать);
  • Понимание принципов Least Privilege, RBAC, управления жизненным циклом доступов;
  • Понимание основ сетевой безопасности: FireWall, VPN, Segmentation, ACL, DNS, TLS.

    Будет преимуществом:

  • Опыт описания процессов в BPMN / DFD;
  • Интерес к AI / LLM в ИБ;
  • Участие в инцидент-менеджменте.

Почему стоит выбрать нас?

  • Реальное влияние: вы не будете «винтиком» — вы помогаете закладывать основы ИБ на годы вперёд;
  • Карьерный рост: в перспективе хотим «взрастить» коллегу в руководителя ИБ проектами или архитектора ИБ;
  • Обучение за счёт компании: внешние курсы;
  • Забота о здоровье: ДМС (после 6 месяцев);
  • Офисный формат работы (гибрид после испытательного срока);
  • Офис в БЦ «ВЭБ Арена» (м. ЦСКА, м. Полежаевская / МЦК Зорге);
  • Зарплата, соответствующая опыту и навыкам – обсудим ее на техническом собеседовании;
  • Работа в аккредитованной ИТ-компании (Минцифры);

Готовы создавать безопасность будущего вместе с нами?