з/п не указана
Москва
Рочдельская улица 15с13
Рочдельская улица 15с13
От 3 до 6 лет
Чем предстоит заниматься:
- Внедрение, настройка и сопровождение СЗИ и антивирусной защиты.
- Разработка и тюнинг политик защиты: правила, политики детектирования и реагирования EDR, снижение доли False Positive.
- Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации).
- Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов.
- Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках.
- Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности.
- Подготовка отчётности по эффективности средств защиты.
- Разработка эксплуатационной документации и регламентов.
Что мы ожидаем от будущего члена команды:
- Опыт внедрения и эксплуатации средств защиты информации или антивирусных решений.
- Практический опыт работы с конкретными продуктами: EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги).
- Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации.
- Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость.
- Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик.
- Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API).
- Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK.
- Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий.
- Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия.
- Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными.
Дополнительно приветствуем:
- Опыт миграции между вендорами СЗИ.
- опыт построения процесса контроля покрытия агентами в крупной инфраструктуре.
- Профильные сертификации вендоров.