Инженер по защите конечных точек (EPP/EDR)

АКРИХИН

Инженер по защите конечных точек (EPP/EDR)

Москва, улица Земляной Вал, 9

Метро: Курская

Описание вакансии

Цель роли

Обеспечить устойчивую защиту рабочих станций и серверов: развёртывание и сопровождение EPP/EDR, управление уязвимостями и конфигурациями, оперативная реакция на инциденты на уровне конечных точек.

Обязанности:

  • Развёртывание, администрирование и тюнинг EPP/EDR (политики, исключения, мониторинг состояния агентов).
  • Настройка детектирования (IOC/IOA, пользовательские правила), реакция и изоляция хостов.
  • Управление уязвимостями: инвентаризация, приоритизация (CVSS/экспозиция) и ремедиация совместно с ИТ (патчи/хотфиксы).
  • Hardening ОС и приложений (CIS/NIST/корпоративные базовые линии), контроль автозапуска, Device Control, allow-listing.
  • Защита почтового и веб-каналов на хосте (анти-фишинг расширения, проверка вложений/URL, интеграции с песочницами).
  • Автоматизация (PowerShell/Bash/Python): массовые проверки, автолечение, отчёты, интеграции по API.
  • Интеграции с SIEM/SOAR/CMDB/UEM/MDM; нормализация и обогащение телеметрии.
  • Участие в жизненном цикле инцидентов (triage → containment → eradication → lessons learned).
  • Документация: стандарты, базовые линии, playbook’и и runbook’и.

Требования:

  • Высшее образование или профессиональная переподготовка 512 часов по Информационной безопасности.
  • 2+ года опыта в EPP/EDR или безопасной эксплуатации рабочих мест/серверов.
  • Уверенное администрирование Windows/Linux: журналы, службы, GPO/конфиг-менеджмент, основы сетей.
  • Понимание TTP (MITRE ATT&CK), техник persistence/privilege escalation.
  • Скриптинг (PowerShell и/или Bash/Python), работа с JSON/YAML и REST API.
  • Опыт интеграций с SIEM/SOAR (коннекторы, правила корреляции).

Будет преимуществом:

  • Навыки SOAR-автоматизации: плейбуки containment/eradication, автообогащение и тикетинг.
  • Навыки Threat Hunting (KQL/SQL-подобные запросы, Sigma/YARA).

Мы предлагаем:

  • Конкурентоспособную официальную заработную плату.
  • Участие в корпоративной программе премирования.
  • Ежегодный пересмотр на основе принципа "pay for performance".
  • Добровольное медицинское страхование со стоматологией.
  • Страхование жизни, страхование от несчастного случая.
  • Оплата мобильной связи и предоставление мобильного телефона, ноутбука.
  • Участие в развивающих корпоративных программах в рамках индивидуальных планов развития.
  • Чай/кофе/завтраки за счет компании.
  • Удобное расположение офиса - 5 мин. от метро Курская.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

АКРИХИН
Полный день
  • Москва

  • Не указана

Рекомендуем
Страховая компания Сбербанк страхование

Инженер по безопасности инфраструктуры

Страховая компания Сбербанк страхование

Полный день
  • Москва

  • Не указана

Рекомендуем
Полный день
  • Москва

  • Не указана

Рекомендуем
Датаюниверс
Полный день
  • Москва

  • Не указана

Marfatech
Полный день
  • Москва

  • Не указана

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Ведущий инженер по информационной безопасности

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

РТ-Инвест Транспортные Системы

Ведущий специалист по ИБ ( инцинденты, КИИ)

РТ-Инвест Транспортные Системы

Полный день
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 400000 RUR

СТЭК.КОМ
Полный день
  • Москва

  • до 400000 RUR

Градус
Полный день
  • Москва

  • до 400000 RUR

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Ведущий специалист по информационной безопасности

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Полный день
  • Москва

  • до 400000 RUR

МТС
Полный день
  • Москва

  • до 400000 RUR

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Ведущий инженер по информационной безопасности (мониторинг и аудит)

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Полный день
  • Москва

  • до 400000 RUR

Positive Technologies
Полный день
  • Москва

  • до 400000 RUR

Защищенные Телекоммуникации

DevSecOps Engineer

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 400000 RUR

АО «ОТП Банк» (JSC «OTP Bank»)
Удаленная работа
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию