Инженер в ИБ (управление доступами)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Мы ищем в крупную фармацевтическую компанию Инженера по ИБ, который возьмёт на себя повседневную работу с инфраструктурой безопасности - с акцентом на управление доступом.

Обязанности:

  • Управление доступом (IDM/AD): приём и обработка заявок на выдачу, изменение или удаление прав в Active Directory и прикладных системах. Периодические ревью прав, контроль устранения избыточных привилегий. Блокировка учёток при увольнении или переводе сотрудников.
  • PAM: администрирование системы контроля привилегированного доступа — учёт привилегированных записей, настройка политик, разбор сбоев
  • СЗИ: участие в обеспечении работоспособности средств защиты
  • Мониторинг доступа в SIEM: анализ событий входа и авторизации, поиск аномалий в использовании учёток, передача подтверждённых инцидентов на эскалацию.
  • Сетевая безопасность: создание и правка правил NGFW, контроль VPN, участие в сегментации сети.
  • Защита конечных точек: мониторинг охвата антивирусом, разбор срабатываний.
  • Инциденты: участие в реагировании на ИБ-инциденты
  • Документация: ведение эксплуатационных документов, обновление инструкций и регламентов, подготовка отчётов.
  • Взаимодействие с ИТ и бизнесом: координация с ИТ-отделами по внедрению требований безопасности, консультирование владельцев систем по вопросам модели доступа и защиты.

Требования:

  • Опыт в ИБ от 3 лет.
  • Управление доступом: заявки, ролевая модель, ревью прав, жизненный цикл учёток.
  • Глубокое знание Active Directory (OU, GPO, делегирование, аудит изменений).
  • Опыт с PAM-системами.
  • Базовое понимание SIEM и NGFW.
  • Сети: TCP/IP, DNS, DHCP, VLAN, VPN, NAT; анализ трафика.
  • Администрирование Windows Server (AD, GPO, DNS) и Linux (командная строка, службы, логи).
  • Анализ логов ОС, сетевого оборудования и СЗИ.
  • Понимание атак: фишинг, lateral movement, эскалация привилегий, закрепление.
  • Составление регламентов, инструкций, отчётов об инцидентах.
  • Самостоятельность — разобраться в незнакомой системе по документации и довести до результата.

Будет плюсом:

  • Опыт с RBAC (построение или поддержка), участие во внедрении IdM.
  • Настройка SSO (SAML, OIDC, ADFS) и MFA.
  • Скриптинг (PowerShell, Bash, Python).
  • Практический опыт с SIEM и/или NGFW.
  • Подготовка материалов для аудитов и проверок по доступам.
  • Сертификации в ИБ.

Условия:

  • Трудоустройство по ТК РФ в фармацевтическую компанию.
  • Заработная плата + годовой бонус.
  • Формат работы: гибрид 3\2 (3 дня в офисе, 2 дня удаленно). Офис находится рядом с м.Курская.
  • Завтраки в офисе.
  • ДМС со стоматологией (после испытательного срока).

Адрес: Россия, Москва, Арбатско-Покровская линия, метро Курская
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Компания ООО «Люксэйр» оказывает полный комплекс услуг по восстановлению, сохранению и улучшению внутреннего и внешнего вида самолётов. ООО «Люксэйр» - единственная компания данного направления в России, с обширным опытом работы на эксклюзивных объек...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛЮКСЭЙРЛЮКСЭЙР
  • Москва
7 дней назад
Обязанности: Анализ конструкции и логистической структуры изделия. Анализ ПФО и АВПКО с целью разработки задач технического обслуживания и ремонта. Проведение АООН (RCM). Разработка плана ТОиР. Оформление и выпуск регламента ТО. Требования: Высшее те...
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания «Кронштадт»Компания «Кронштадт»
  • Москва
9 дней назад
120 000 - 170 000 ₽
... Инженер сопровождения СМР и ТО Командировки по РФ Высшее техническое образование Опыт работы от 3-х лет ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Зодиак 2035Зодиак 2035
  • Москва
16 дней назад
130 000 - 150 000 ₽
Обязанности: Руководить и контролировать работы проводимые на системах жизнеобеспечения здания, взаимодействовать со структурами технических служб; Устранять не штатные и аварийные ситуации в системах жизнеобеспечения здания; Разрабатывать и выполнят...
  • Полный день
  • Опыт от 3 лет
Логотип компании Роял-комплексРоял-комплекс
  • Москва
месяц назад
161 994 ₽
Рыночная зарплата
Проектирование внутренних электросетей предприятия напряжением до 1000 В Требования: Высшее образование (Инженер ... - электрик, инженер - электромеханик, инженер - энергетик) Опыт работы в аналогичной должности от 4- ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФБУН ЦНИИ Эпидемиологии РоспотребнадзораФБУН ЦНИИ Эпидемиологии Роспотребнадзора
  • Москва
20 часов назад
У нас — тысячи виртуальных машин, десятки сервисов и одна важная вакансия: DevOps-инженер. ... А если что-то падает — ты не просто «чинящий админ», а инженер, который понимает, почему это произошло ... , и умеет сделать так, чтобы в следующий раз стало лучше. 1cmycloud.com/welcome Мы в 1С ищем DevOps-инженера ...
  • Полный день
  • Опыт от 3 лет
Логотип компании 1С
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.