3-я Песчаная улица 2А
Стройте безопасность с нуля в компании, где ваш вклад стратегически важен!
Мы формируем инженерную функцию ИБ и ищем Middle Security Engineer, который будет развивать управление доступами, автоматизировать процессы, работать с логами и инцидентами вместе с командой и руководителем ИБ.
Мы — одна из крупнейших компаний агропромышленного сектора России, и сейчас активно формируем отдел информационной безопасности.
Наша цель — выстроить надёжную, масштабируемую информационную безопасность, соответствующую передовым международным стандартам. Мы находимся на этапе перехода от базовых мер к зрелой модели ИБ, и именно сейчас ваш опыт может стать основой для долгосрочной стратегии безопасности всей экосистемы компании.
Мы видим ИБ как партнера ИТ и Бизнеса. Наша цель — создавать меры, которые работают, а не мешают, и помогать команде принимать обоснованные решения по безопасности.
Вы будете работать в команде ИБ под руководством опытного CISO (15 лет в ИБ в ТОП компаниях РФ) и в команде с Senior Security Engineer (20 лет в ИБ в крупном бизнесе). От вас ожидается инженерная инициатива, а не построение всей стратегии ИБ в одиночку.
Если вы готовы не просто «участвовать», а развивать процессы, предлагать улучшения и влиять на архитектуру безопасности вместе с командой — мы ждём вас!
Чем предстоит заниматься:
Аудит и улучшение защиты инфраструктуры
- Участвовать в аудите инфраструктуры по чек-листам и признанным практикам: Active Directory, GPO, права доступа, привилегированные учетные записи, сетевые доступы, логирование.
- Выявлять отклонения от требований и практик ИБ.
- Предлагать меры устранения или компенсации рисков: организационные, технические, процессные.
- Фиксировать результаты аудита, формировать бэклог улучшений и приоритизировать его совместно с CISO и Senior Security Engineer.
Управление доступами
- Развивать процессы управления доступами: выдача, изменение, отзыв, пересмотр прав.
- Работать с принципами least privilege и RBAC.
- Участвовать в проектировании ролевых матриц доступа для бизнес-систем и инфраструктурных сервисов.
- Готовить требования для ИТ и помогать автоматизировать процессы предоставления и отзыва доступов.
Обращения и события ИБ
- Разбирать обращения, связанные с доступами, аномалиями и событиями ИБ.
- Анализировать типовые обращения и искать способы сократить ручную обработку.
- Участвовать в настройке автоматических сценариев: проверки, алерты, отчеты, скрипты, маршрутизация задач.
- Участвовать в работе с инцидентами ИБ: первичный анализ, фиксация, взаимодействие с ИТ, подготовка выводов и рекомендаций.
Автоматизация и AI
- Автоматизировать рутинные операции ИБ на PowerShell, Bash или Python.
- Готовить скрипты и отчеты для аудита доступов, привилегированных групп, аномалий и типовых проверок.
- Участвовать в пилотировании локальных AI / LLM-инструментов для анализа логов, тикетов, документации и типовых сценариев ИБ.
- Формулировать требования к безопасному использованию AI: локальный контур, контроль данных, права, аудит действий.
Документация и процессы
- Описывать процессы, требования, инструкции и runbook.
- При необходимости готовить схемы и модели процессов: BPMN, DFD или другие понятные форматы.
- Формировать базу знаний, чтобы решения были воспроизводимыми и понятными команде.
Что не входит в роль
- Работа первой линией helpdesk по всем пользовательским вопросам;
- Массовая настройка рабочих мест, принтеров и пользовательских ноутбуков;
- Одиночное построение всей стратегии ИБ без поддержки;
- Исключительно бумажный комплаенс без технической работы.
Наши ожидания от кандидата:
- Опыт в ИБ, системном администрировании, DevOps или SecOps с релевантными задачами;
- Понимание Active Directory, GPO, Kerberos, DNS, прав доступа;
- Базовый опыт анализа логов Windows / Linux / сетевых устройств;
- Опыт написания простых скриптов на PowerShell / Bash / Python (только не Perl :) мы не переживем это читать);
- Понимание принципов Least Privilege, RBAC, управления жизненным циклом доступов;
- Понимание основ сетевой безопасности: FireWall, VPN, Segmentation, ACL, DNS, TLS.
Будет преимуществом:
- Опыт описания процессов в BPMN / DFD;
- Интерес к AI / LLM в ИБ;
- Участие в инцидент-менеджменте.
Почему стоит выбрать нас?
- Реальное влияние: вы не будете «винтиком» — вы помогаете закладывать основы ИБ на годы вперёд;
- Карьерный рост: в перспективе хотим «взрастить» коллегу в руководителя ИБ проектами или архитектора ИБ;
- Обучение за счёт компании: внешние курсы;
- Забота о здоровье: ДМС (после 6 месяцев);
- Офисный формат работы (гибрид после испытательного срока);
- Офис в БЦ «ВЭБ Арена» (м. ЦСКА, м. Полежаевская / МЦК Зорге);
- Зарплата, соответствующая опыту и навыкам – обсудим ее на техническом собеседовании;
- Работа в аккредитованной ИТ-компании (Минцифры);
Готовы создавать безопасность будущего вместе с нами?