Confirmed on the employer's own hiring board on Oct 1, 2026. First seen by Alion on Oct 2, 2026. Ventra scores A on the Alion truth index.
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpointдля нашего клиента - крупной международной FMCG компании.
Обязанности:
1. Администрирование комплекса средств защиты конечных точек:
- Next-Gen Antivirus / Anti-Malware (NGAV)
- EDR / XDR (детектирование и реагирование на конечных точках)
- Device Control (контроль съёмных носителей, периферии)
- Application Control / Whitelisting (контроль запуска приложений)
- Privilege Management / PAM на уровне рабочих станций
2.Администрирование DLP-системы:
- Развёртывание, настройка и сопровождение агентов DLP на конечных точках
- Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
- Настройка контентных и контекстных правил, классификаторов, словарей
- Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
- Формирование отчётности по событиям DLP
- Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки
3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:
- Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
- Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
- Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
- Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
- Контроль наличия и корректности MFA там, где это предусмотрено политиками
- Проверка настроек автологина, кэширования учётных данных, политик паролей
- Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
- Контроль устранения выявленных замечаний в установленные сроки
4. Управление политиками и правилами защиты:
- Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
- Настройка правил детектирования, исключений, карантинных зон
- Сегментация политик по уровням критичности активов
5. Мониторинг, анализ событий и реагирование:
- Мониторинг алертов и событий с агентов Endpoint Security и DLP
- Помощь в анализе и триаже инцидентов на конечных точках
- Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
- Подготовка технических заключений по инцидентам
6. Управление уязвимостями на конечных точках:
- Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
- Контроль своевременности установки обновлений ОС и прикладного ПО
- Координация с ИТ-подразделениями по циклу патч-менеджмента
- Оценка рисков и приоритезация устранения уязвимостей на парке устройств
7. Защита мобильных устройств и удалённых рабочих мест:
- Сопровождение MDM / MAM-решений
- Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
- Настройка политик для удалённых и BYOD-сценариев
8. Проверка текущего состояния и аудит:
- Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
- Контроль актуальности версий агентов, сигнатур, правил
- Выявление «слепых зон» и неуправляемых устройств
- Подготовка отчётов о состоянии защищённости конечных точек
9. Автоматизация рутинных задач:
- Автоматизация выгрузок, отчётности, проверок покрытия
- Скрипты для массового развёртывания / обновления агентов
- Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
- Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).
10. Документирование и развитие процессов:
- Написание инструкций, регламентов, процедур
- Формализация процессов реагирования на инциденты на уровне конечной точки
- Документирование результатов IAM-аудитов и порядка устранения несоответствий
- Участие в разработке и улучшении архитектуры Endpoint-защиты
Требования:
- Опыт работы в ИБ 2-5 лет, из которых не менее 1-2 лет - непосредственно с Endpoint Security-решениями
- Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
- Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
- Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
- Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
- Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
- Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
- Умение работать с документацией: писать инструкции, формализовать требования и процессы
Будет плюсом:
- Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
- Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
- Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
- Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
- Навыки автоматизации: Python, PowerShell, Bash
- Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
- Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
- Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
- Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
- Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
- Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)
Условия:
- Оформление ТК РФ
- ДМС бизнес пакет со стоматологией с 1 дня
- Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
- Компенсация мобильной связи
- Корпоративное обучение
- Корпоративные привилегии от Prime Zone
- Корпоративная техника
- 5/2, удаленный формат работы по UTC+3

