Инженер по защите конечных точек (EPP/EDR)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Театральная

Цель роли

Обеспечить устойчивую защиту рабочих станций и серверов: развёртывание и сопровождение EPP/EDR, управление уязвимостями и конфигурациями, оперативная реакция на инциденты на уровне конечных точек.

Обязанности:

  • Развёртывание, администрирование и тюнинг EPP/EDR (политики, исключения, мониторинг состояния агентов).
  • Настройка детектирования (IOC/IOA, пользовательские правила), реакция и изоляция хостов.
  • Управление уязвимостями: инвентаризация, приоритизация (CVSS/экспозиция) и ремедиация совместно с ИТ (патчи/хотфиксы).
  • Hardening ОС и приложений (CIS/NIST/корпоративные базовые линии), контроль автозапуска, Device Control, allow-listing.
  • Защита почтового и веб-каналов на хосте (анти-фишинг расширения, проверка вложений/URL, интеграции с песочницами).
  • Автоматизация (PowerShell/Bash/Python): массовые проверки, автолечение, отчёты, интеграции по API.
  • Интеграции с SIEM/SOAR/CMDB/UEM/MDM; нормализация и обогащение телеметрии.
  • Участие в жизненном цикле инцидентов (triage → containment → eradication → lessons learned).
  • Документация: стандарты, базовые линии, playbook’и и runbook’и.

Требования:

  • Высшее образование или профессиональная переподготовка 512 часов по Информационной безопасности.
  • 2+ года опыта в EPP/EDR или безопасной эксплуатации рабочих мест/серверов.
  • Уверенное администрирование Windows/Linux: журналы, службы, GPO/конфиг-менеджмент, основы сетей.
  • Понимание TTP (MITRE ATT&CK), техник persistence/privilege escalation.
  • Скриптинг (PowerShell и/или Bash/Python), работа с JSON/YAML и REST API.
  • Опыт интеграций с SIEM/SOAR (коннекторы, правила корреляции).

Будет преимуществом:

  • Навыки SOAR-автоматизации: плейбуки containment/eradication, автообогащение и тикетинг.
  • Навыки Threat Hunting (KQL/SQL-подобные запросы, Sigma/YARA).

Мы предлагаем:

  • Конкурентоспособную официальную заработную плату.
  • Участие в корпоративной программе премирования.
  • Ежегодный пересмотр на основе принципа "pay for performance".
  • Добровольное медицинское страхование со стоматологией.
  • Страхование жизни, страхование от несчастного случая.
  • Оплата мобильной связи и предоставление мобильного телефона, ноутбука.
  • Участие в развивающих корпоративных программах в рамках индивидуальных планов развития.
  • Чай/кофе/завтраки за счет компании.
  • Удобное расположение офиса - 5 мин. от метро Курская.

Адрес: Россия, Москва, улица Земляной Вал, 9
Показать на большой карте

Поделиться:

Опубликована 14 часов назад

Похожие вакансии

80 000 - 100 000 ₽
Обязанности: Подготовка договоров аренды, договоров на возмещение коммунальных затрат, расчет стоимости коммунальных затрат; Проверка договоров с контрагентами, проведение процедуры закупки услуг по 223-ФЗ, 44-ФЗ; Проверка отчетов об оценке; Умение ф...
  • Полный день
  • Опыт от 1 года
Логотип компании Национальный исследовательский университет Высшая школа экономикиНациональный исследовательский университет Высшая школа экономики
  • Москва
3 дня назад
до 90 000 ₽
Инженер отделения защиты атмосферы Вдохновляйтесь наукой, создавайте будущее энергетики вместе с нами! В АО «ВТИ» открыта вакансия инженера отделения защиты атмосферы. Если вы хотите работать в команде профессионалов, решать сложные задачи и видеть р...
  • Полный день
  • Опыт от 1 года
Логотип компании ВТИВТИ
  • Москва
3 дня назад
АО «НПО «Базальт» — одно из старейших оборонных предприятий России, ведущее свою историю с 1938 года. Мы являемся головной, многопрофильной научно-производственной организацией по созданию и внедрению в серийное производство различных видов боеприпас...
  • Полный день
  • Опыт от 1 года
Логотип компании НПО БазальтНПО Базальт
  • Москва
17 часов назад
230 000 ₽
Выше средней на 76%
«Мультиллект» — российская высокотехнологичная компания, созданная в 2025 году ИТ-холдингом Т1 и компанией «Азимут». Компания занимается разработкой и производством отечественных серверов и программно-аппаратных комплексов для ЦОД, высоконагруженных ...
  • Полный день
  • Опыт от 1 года
Логотип компании Левина Дарья ВладимировнаЛевина Дарья Владимировна
  • Москва
17 часов назад
Обязанности: Эксплуатация сетевой инфраструктуры и телефонии в ПБО Настройка нового оборудования Обработка инцидентов по сети и телефонии, поступающих через единую систему заявок Взаимодействие с операторами по сбоям на существующих каналах и подключ...
  • Полный день
  • Опыт от 1 года
Логотип компании Вкусно — и точкаВкусно — и точка
  • Москва
16 часов назад
от 93 000 ₽
Обязанности: Обеспечение бесперебойной работы, правил эксплуатации, ремонта и модернизации оборудования тепловых пунктов Требования: Высшее профессиональное (техническое) образование Условия: Адрес рабочего места: метро Кантемировская График работы: ...
  • Полный день
  • Опыт от 1 года
Логотип компании Московская объединенная энергетическая компанияМосковская объединенная энергетическая компания
  • Москва
17 часов назад

Похожие вакансии

80 000 - 100 000 ₽
Логотип компании Национальный исследовательский университет Высшая школа экономикиНациональный исследовательский университет Высшая школа экономики
до 90 000 ₽
Логотип компании ВТИВТИ
230 000 ₽
Логотип компании Левина Дарья ВладимировнаЛевина Дарья Владимировна
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.