1,104,572open jobs
64,113companies
186,177added this week
Browse all
Salary
≈ $30k – $67k per year (Estimated)
Location
Remote (likely EAEU)
Seniority
Senior · 5+ years exp

Confirmed on the employer's own hiring board on Oct 1, 2026. First seen by Alion on Oct 2, 2026. Ventra scores A on the Alion truth index.

Overview
Company
Impact
Profile match
Ventra is a Russian business process outsourcing and staffing group headquartered in Moscow and operating since 2000. It provides recruitment and RPO, IT team building, sales and merchandising outsourcing, contact centre services, warehouse and production staffing, and IT infrastructure support. The company serves large corporate clients in retail, FMCG, pharmaceuticals, manufacturing and technology, and runs digital staffing products such as Ventra Go.

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpointдля нашего клиента - крупной международной FMCG компании.

Обязанности:

1. Администрирование комплекса средств защиты конечных точек:

  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций

2.Администрирование DLP-системы:

  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки

3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:

  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки

4. Управление политиками и правилами защиты:

  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов

5. Мониторинг, анализ событий и реагирование:

  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам

6. Управление уязвимостями на конечных точках:

  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств

7. Защита мобильных устройств и удалённых рабочих мест:

  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев

8. Проверка текущего состояния и аудит:

  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек

9. Автоматизация рутинных задач:

  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).

10. Документирование и развитие процессов:

  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты

Требования:

  • Опыт работы в ИБ 2-5 лет, из которых не менее 1-2 лет - непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы

Будет плюсом:

  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)

Условия:

  • Оформление ТК РФ
  • ДМС бизнес пакет со стоматологией с 1 дня
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
  • Компенсация мобильной связи
  • Корпоративное обучение
  • Корпоративные привилегии от Prime Zone
  • Корпоративная техника
  • 5/2, удаленный формат работы по UTC+3
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
1,104,572 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Security
Similar stack
Same company
Moscow
$160k – $180k per year • Remote (United States) • 6+ years exp
Python
Java
TypeScript
AI/ML
AI Agents
LLM
LLM Guardrails
NIST AI RMF
DevOps
Terraform
CI/CD
Jenkins
AWS
Kubernetes
Amazon EKS
GitHub
Cybersecurity
Burp Suite
Snyk
Semgrep
ISO 27001
NIST CSF
OWASP Top 10
SOC 2
OWASP ASVS
OWASP SAMM
CVE
Threat Modeling
SBOM
SLSA
OWASP
Apply
≈ $37k – $91k per year (Estimated) • Remote (Argentina) • Buenos Aires
Cybersecurity
ISO 27001
Analytics
Informatica
Apply
$85k – $162k per year • Remote (United States) • Full-Time • 4+ years exp • Bachelor's Degree • Chicago
PowerShell
DevOps
Azure
IAM
Cybersecurity
Okta
ISO 27001
Microsoft Entra ID
Active Directory
Apply
≈ $57k – $130k per year (Estimated) • Remote (South Korea) • Full-Time • 7+ years exp • Seoul
YARA
DevOps
GCP
AWS
Cybersecurity
YARA
SIEM
Apply
$120k – $140k per year • Remote (United States) • Full-Time • 4+ years exp • Bachelor's Degree
JavaScript
Node JS
Node JS
Commander.js
DevOps
Platform Engineering
Incident Management
Linux
Apply
≈ $11k – $20k per year (Estimated) • In office • Zelenograd
DevOps
Windows Server
Linux
Windows
TCP/IP
DNS
DHCP
Apply
In office • Dublin
DevOps
Windows
TCP/IP
DNS
Apply
In office • Full-Time • Bachelor's Degree • Greece
Python
C++
C++
PyTorch C++
AI/ML
LangGraph
LangChain
Fine-tuning
Embeddings
Prompt Engineering
Function Calling
AI Agents
NLP
NumPy
PyTorch
LLM
RAG
Hugging Face
Tool Use
DevOps
Rest API
CI/CD
Linux
Apply
≈ $43k – $91k per year (Estimated) • In office • Contractor • Edmonton
DevOps
Azure
Windows
Management
ServiceNow
Outlook
Microsoft Teams
OneDrive
SharePoint
ITIL
Service Desk
Apply
≈ $55k – $116k per year (Estimated) • In office • Full-Time • 8+ years exp • Bucharest
AI/ML
AI Agents
LLM Guardrails
DevOps
IAM
Cybersecurity
GDPR
Apply
≈ $23k – $45k per year (Estimated) • Remote (EAEU) • Full-Time • 4+ years exp • Moscow
Python
Bash
DevOps
Terraform
Ansible
Docker
Kubernetes
Linux
Windows
TCP/IP
Cybersecurity
Wireshark
Tcpdump
MITRE ATT&CK
CIS Benchmarks
CVSS
Active Directory
PKI
Apply
≈ $15k – $28k per year (Estimated) • Remote (EAEU) • Full-Time • Moscow
1C
Management
Telegram
Apply
$17k – $20k per year (net) • In office • Full-Time • Moscow
Apply
$17k – $20k per year (net) • In office • Full-Time • Domodedovo
Apply
$16k – $18k per year (gross) • In office • Full-Time • 2+ years exp • Lyubertsy
Apply
≈ $18k – $45k per year (Estimated) • Remote (likely EAEU) • Bachelor's Degree • Moscow
Python
Go
JavaScript
C++
DevOps
Linux
Windows
TCP/IP
Cybersecurity
Ghidra
IDA Pro
YARA
Apply
≈ $19k – $40k per year (Estimated) • In office • Moscow
Apply
≈ $29k – $73k per year (Estimated) • In office • 10+ years exp • Bachelor's Degree • Moscow
C++
DevOps
TCP/IP
Management
Confluence
Jira
Apply
≈ $15k – $27k per year (Estimated) • Remote (EAEU) • 3+ years exp • Moscow
Python
SQL
AI/ML
dbt
AI Agents
DevOps
Git
Analytics
Power BI
Apply
≈ $16k – $32k per year (Estimated) • Hybrid • Moscow
Cybersecurity
DLP
InfoWatch
Management
Telegram
Apply
See all jobs
This is one of many
1,104,572 more open roles from verified company boards, updated every day.