Гибрид · Санкт-Петербург, Россия · Английский не нужен
Не указано: грейд
Навыки
Bash / shell
DNS / DHCP
EDR / антивирус
IAM / IDM
Внедрение систем
Ответственность за результат
Python
Ещё 5
Регулярная отчётность
SIEM
Системное администрирование
TCP/IP
Управление уязвимостями
О компании и продукте
Вместе с производителями и интеграторами мы реализуем масштабные технологические проекты. Собственное производство ИТ-оборудования, шоурумы и демо-лаборатории, экспертный ИТ-сервис и более 900 инженерных сертификаций делают нас востребованным игроком рынка. OCS — надёжный работодатель и выгодная точка обзора трендов, актуальных решений и возможностей для профессионального развития. Сейчас мы находимся в поисках. Системного инженера сервисов информационной безопасности - у нас есть ряд крупных проектов, для которых нужно усиление текущей команды
Задачи
Зона ответственности: Внедрение, администрирование и сопровождение системы EDR на базе Kaspersky Endpoint Detection and Response Обеспечение стабильной работы EDR-инфраструктуры (обновления, мониторинг, устранение инцидентов)
Управление политиками безопасности, настройка агентов, контроль корректности работы на конечный точках
Анализ событий безопасности, участие в расследовании инцидентов ИБ Формирование регулярной отчетности: покрытие антивирусной защитой, статус агентов и узлов, выявленные угрозы и тренды
Поддержка и администрирование Linux-инфраструктуры, на которой развернуты компоненты ИБ-систем
Интеграция EDR с другими системами информационной безопасности
Участие в развитии процессов мониторинга и реагирования
Дополнительно: администрирование SIEM-системы
Участие во внедрении и эксплуатации других ИБ-систем: 2FA, MDM/UEM, DCAP, PAM, R&D-проекты Что мы ожидаем
Требования
Глубокие знания и практический опыт работы с Kaspersky Endpoint Detection and Response Опыт администрирования Linux-систем: работа с сервисами, логами, пакетами, базовое администрирование сети
Понимание принципов работы
EDR / XDR - антивирусной защиты - управления уязвимостями
Опыт работы с SIEM Навыки анализа событий безопасности и расследования инцидентов