Middle · Гибрид · Москва, Россия · Английский не нужен
Навыки
Active Directory
Работа с бэклогом
Bash / shell
BPMN
DNS / DHCP
Оргтехника и железо
IAM / IDM
Ещё 16
База знаний
Linux
LLM
Perl
PowerShell
Проактивность
Python
Маршрутизация и NAT
Service Desk
Установка и настройка ПО
Первая и вторая линия
Системное администрирование
Тест-кейсы и чек-листы
VPN
WAF / файрвол
Windows
О компании и продукте
Стройте безопасность с нуля в компании, где ваш вклад стратегически важен!. Мы формируем инженерную функцию ИБ и ищем Middle Security Engineer, который будет развивать управление доступами, автоматизировать процессы, работать с логами и инцидентами вместе с командой и руководителем ИБ. Мы — одна из крупнейших компаний агропромышленного сектора России, и сейчас активно формируем отдел информационной безопасности. Наша цель — выстроить надёжную, масштабируемую информационную безопасность, соответствующую передовым международным стандартам. Мы находимся на этапе перехода от базовых мер к зрелой модели ИБ, и именно сейчас ваш опыт может стать основой для долгосрочной стратегии безопасности всей экосистемы компании. Мы видим ИБ как партнера ИТ и Бизнеса. Наша цель — создавать меры, которые работают, а не мешают, и помогать команде принимать обоснованные решения по безопасности
Задачи
Аудит и улучшение защиты инфраструктуры Участвовать в аудите инфраструктуры по чек-листам и признанным практикам: Active Directory, GPO, права доступа, привилегированные учетные записи, сетевые доступы, логирование
Выявлять отклонения от требований и практик ИБ
Предлагать меры устранения или компенсации рисков: организационные, технические, процессные
Фиксировать результаты аудита, формировать бэклог улучшений и приоритизировать его совместно с CISO и Senior Security Engineer
Управление доступами Развивать процессы управления доступами: выдача, изменение, отзыв, пересмотр прав
Работать с принципами least privilege и RBAC
Участвовать в проектировании ролевых матриц доступа для бизнес-систем и инфраструктурных сервисов
Готовить требования для ИТ и помогать автоматизировать процессы предоставления и отзыва доступов
Обращения и события ИБ Разбирать обращения, связанные с доступами, аномалиями и событиями ИБ
Анализировать типовые обращения и искать способы сократить ручную обработку
Участвовать в настройке автоматических сценариев: проверки, алерты, отчеты, скрипты, маршрутизация задач
Участвовать в работе с инцидентами ИБ: первичный анализ, фиксация, взаимодействие с ИТ, подготовка выводов и рекомендаций
Автоматизация и AI Автоматизировать рутинные операции ИБ на PowerShell, Bash или Python
Готовить скрипты и отчеты для аудита доступов, привилегированных групп, аномалий и типовых проверок
Участвовать в пилотировании локальных AI / LLM-инструментов для анализа логов, тикетов, документации и типовых сценариев ИБ
Формулировать требования к безопасному использованию AI: локальный контур, контроль данных, права, аудит действий
Документация и процессы Описывать процессы, требования, инструкции и runbook
При необходимости готовить схемы и модели процессов: BPMN, DFD или другие понятные форматы
Формировать базу знаний, чтобы решения были воспроизводимыми и понятными команде
Что не входит в роль Работа первой линией helpdesk по всем пользовательским вопросам
Массовая настройка рабочих мест, принтеров и пользовательских ноутбуков
Одиночное построение всей стратегии ИБ без поддержки
Исключительно бумажный комплаенс без технической работы
Вы будете работать в команде ИБ под руководством опытного CISO (15 лет в ИБ в ТОП компаниях РФ) и в команде с Senior Security Engineer (20 лет в ИБ в крупном бизнесе)
От вас ожидается инженерная инициатива, а не построение всей стратегии ИБ в одиночку
Требования
Опыт в ИБ, системном администрировании, DevOps или SecOps с релевантными задачами
Понимание Active Directory, GPO, Kerberos, DNS, прав доступа
Базовый опыт анализа логов Windows / Linux / сетевых устройств
Опыт написания простых скриптов на PowerShell / Bash / Python (только не Perl :) мы не переживем это читать)
Понимание принципов Least Privilege, RBAC, управления жизненным циклом доступов
Понимание основ сетевой безопасности: FireWall, VPN, Segmentation, ACL, DNS, TLS. Будет преимуществом: Опыт описания процессов в BPMN / DFD
Интерес к AI / LLM в ИБ
Участие в инцидент-менеджменте. Почему стоит выбрать нас? Реальное влияние: вы не будете «винтиком» — вы помогаете закладывать основы ИБ на годы вперёд
Карьерный рост: в перспективе хотим «взрастить» коллегу в руководителя ИБ проектами или архитектора ИБ
Обучение за счёт компании: внешние курсы
Забота о здоровье: ДМС (после 6 месяцев)
Офисный формат работы (гибрид после испытательного срока)
Офис в БЦ «ВЭБ Арена» (м. ЦСКА, м. Полежаевская / МЦК Зорге)
Зарплата, соответствующая опыту и навыкам – обсудим ее на техническом собеседовании
Работа в аккредитованной ИТ-компании (Минцифры)
Готовы создавать безопасность будущего вместе с нами?
Если вы готовы не просто «участвовать», а развивать процессы, предлагать улучшения и влиять на архитектуру безопасности вместе с командой — мы ждём вас!
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-13
ДГ
Работодатель
ДОМИНАНТ ГК
2 активных вакансий · вилка работодателя указана в 0%