Endpoint & Network Security Engineer
По договоренности
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации.
КЛЮЧЕВЫЕ ЗАДАЧИ
Vulnerability Management & Hardening
- Управление уязвимостями: выстраивание полного цикла VM — от идентификации и приоритизации (CVSS + бизнес-контекст) до контроля устранения.
- Харденинг: приведение серверов (Windows/Linux) и сетевого оборудования к эталонным безопасным конфигурациям (CIS Benchmarks). Устранение типовых векторов атак.
- DevOps для безопасности: автоматизация проверок compliance и закрытия уязвимостей (IaC-сканирование, Ansible, pipeline).
Расследование инцидентов и сетевая безопасность
- Сетевой анализ: работа с трафиком на уровне протоколов (TCP/IP, OSI).
- Incident Response: глубокие расследования инцидентов, восстановление таймлайна атаки (Forensics), поиск первопричины и разработка мер по недопущению повторения.
- Помощь смежникам: участие в конфигурации NGFW (Check Point / аналогов) с акцентом на правила детектирования угроз и сегментацию сети.
Аутентификация и управление доступом (Identity as a Perimeter)
- Проектирование и внедрение средств строгой аутентификации: многофакторная аутентификация (MFA), RADIUS/NPS, интеграция с AD, ADFS и PAM-решениями.
- Настройка и аудит Group Policy Objects (GPO) с фокусом на парольные политики и привилегированный доступ.
ЧТО МЫ ЖДЕМ ОТ ВАС
- Опыт в ИБ от 4-х лет с фокусом на защиту инфраструктуры.
- Экспертиза в Vulnerability Management: опыт работы с системами Vulnerability Management и умение выстраивать процесс устранения уязвимостей.
- Deep Linux/Windows Hardening
- Сетевой фундамент: чтение pcap-файлов (Wireshark/tcpdump), модели OSI и принципов сегментации.
- Инциденты: умение отличить ложное срабатывание от реальной атаки, опыт работы с EDR-телеметрией, знание матрицы MITRE ATT&CK.
ЧТО СТАНЕТ ВАШИМ ПРЕИМУЩЕСТВОМ
- Identity-стек: опыт внедрения SAML/OIDC, PAM-систем, PKI, hardening Active Directory.
- DevOps-практики: умение писать код для автоматизации (Python/Bash), работа с Terraform, Docker, Kubernetes.
- Сертификации: OSCP, практикующий пентест-опыт или CISSP/CISM.
ЧТО МЫ ПРЕДЛАГАЕМ
- Белая заработная плата.
- ДМС.
- Гибридный или удаленный формат работы.
- Комфортный офис класса «А» в БП «Крылатские Холмы».
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноNGFW вендора; CCNP Security, Huawei Security, Positive сетевые решения.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
до 440 000 ₽
Выше средней на 80%
Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF) Обязанности ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
... /IaC security и др.) опыт анализа архитектуры приложений и оценки security-рисков опыт интеграции security-инструментов ... какие из десятков/сотен результатов security-сканеров действительно представляют риск для продукта? ... как уменьшить security-техдолг продукта без бесконечных тикетов и ручного triage?
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 месяца назад
Webbankir ищет AppSec Engineer, который будет отвечать за развитие безопасной разработки на уровне всей ... встроить безопасность в процессы разработки, автоматизировать проверки и повышать зрелость Application Security ... Практический опыт настройки security-проверок в CI/CD, в том числе в GitLab Pipeline.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 месяца назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 месяца назад
Вакансия в подборках
Похожие вакансии
до 440 000 ₽