YADRO · Москва, Санкт-Петербург, Нижний Новгород · по договорённости
Чем предстоит заниматься:
Внедрение, настройка и сопровождение СЗИ и антивирусной защиты.
Разработка и тюнинг политик защиты: правила, политики детектирования и реагирования EDR, снижение доли False Positive.
Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации).
Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов.
Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках.
Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности.
Подготовка отчётности по эффективности средств защиты.
Разработка эксплуатационной документации и регламентов.
Что мы ожидаем от будущего члена команды:
Опыт внедрения и эксплуатации средств защиты информации или антивирусных решений.
Практический опыт работы с конкретными продуктами: EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги).
Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации.
Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость.
Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик.
Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API).
Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK.
Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий.
Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия.
Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными.
Дополнительно приветствуем:
Опыт миграции между вендорами СЗИ.
опыт построения процесса контроля покрытия агентами в крупной инфраструктуре.
Профильные сертификации вендоров.
Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.