Мидл инженер ИБ/Middle Security Engineer
Описание
Стройте безопасность с нуля в компании, где ваш вклад стратегически важен! Мы формируем инженерную функцию ИБ и ищем Middle Security Engineer, который будет развивать управление доступами, автоматизировать процессы, работать с логами и инцидентами вместе с командой и руководителем ИБ. Мы — одна из крупнейших компаний агропромышленного сектора России, и сейчас активно формируем отдел информационной безопасности. Наша цель — выстроить надёжную, масштабируемую информационную безопасность, соответствующую передовым международным стандартам. Мы находимся на этапе перехода от базовых мер к зрелой модели ИБ, и именно сейчас ваш опыт может стать основой для долгосрочной стратегии безопасности всей экосистемы компании. Мы видим ИБ как партнера ИТ и Бизнеса. Наша цель — создавать меры, которые работают, а не мешают, и помогать команде принимать обоснованные решения по безопасности. Вы будете работать в команде ИБ под руководством опытного CISO (15 лет в ИБ в ТОП компаниях РФ) и в команде с Senior Security Engineer (20 лет в ИБ в крупном бизнесе). От вас ожидается инженерная инициатива, а не построение всей стратегии ИБ в одиночку. Если вы готовы не просто «участвовать», а развивать процессы, предлагать улучшения и влиять на архитектуру безопасности вместе с командой — мы ждём вас! Чем предстоит заниматься: Аудит и улучшение защиты инфраструктуры Участвовать в аудите инфраструктуры по чек-листам и признанным практикам: Active Directory, GPO, права доступа, привилегированные учетные записи, сетевые доступы, логирование. Выявлять отклонения от требований и практик ИБ. Предлагать меры устранения или компенсации рисков: организационные, технические, процессные. Фиксировать результаты аудита, формировать бэклог улучшений и приоритизировать его совместно с CISO и Senior Security Engineer.Управление доступами Развивать процессы управления доступами: выдача, изменение, отзыв, пересмотр прав. Работать с принципами least privilege и RBAC. Участвовать в проектировании ролевых матриц доступа для бизнес-систем и инфраструктурных сервисов. Готовить требования для ИТ и помогать автоматизировать процессы предоставления и отзыва доступов.Обращения и события ИБ Разбирать обращения, связанные с доступами, аномалиями и событиями ИБ. Анализировать типовые обращения и искать способы сократить ручную обработку. Участвовать в настройке автоматических сценариев: проверки, алерты, отчеты, скрипты, маршрутизация задач. Участвовать в работе с инцидентами ИБ: первичный анализ, фиксация, взаимодействие с ИТ, подготовка выводов и рекомендаций.Автоматизация и AI Автоматизировать рутинные операции ИБ на PowerShell, Bash или Python. Готовить скрипты и отчеты для аудита доступов, привилегированных групп, аномалий и типовых проверок. Участвовать в пилотировании локальных AI / LLM-инструментов для анализа логов, тикетов, документации и типовых сценариев ИБ. Формулировать требования к безопасному использованию AI: локальный контур, контроль данных, права, аудит действий.Документация и процессы Описывать процессы, требования, инструкции и runbook. При необходимости готовить схемы и модели процессов: BPMN, DFD или другие понятные форматы. Формировать базу знаний, чтобы решения были воспроизводимыми и понятными команде.Что не входит в роль Работа первой линией helpdesk по всем пользовательским вопросам; Массовая настройка рабочих мест, принтеров и пользовательских ноутбуков; Одиночное построение всей стратегии ИБ без поддержки; Исключительно бумажный комплаенс без технической работы. Наши ожидания от кандидата: Опыт в ИБ, системном администрировании, DevOps или SecOps с релевантными задачами; Понимание Active Directory, GPO, Kerberos, DNS, прав доступа; Базовый опыт анализа логов Windows / Linux / сетевых устройств; Опыт написания простых скриптов на PowerShell / Bash / Python (только не Perl :) мы не переживем это читать); Понимание принципов Least Privilege, RBAC, управления жизненным циклом доступов; Понимание основ сетевой безопасности: FireWall, VPN, Segmentation, ACL, DNS, TLS.Будет преимуществом: Опыт описания процессов в BPMN / DFD; Интерес к AI / LLM в ИБ; Участие в инцидент-менеджменте. Почему стоит выбрать нас? Реальное влияние: вы не будете «винтиком» — вы помогаете закладывать основы ИБ на годы вперёд; Карьерный рост: в перспективе хотим «взрастить» коллегу в руководителя ИБ проектами или архитектора ИБ; Обучение за счёт компании: внешние курсы; Забота о здоровье: ДМС (после 6 месяцев); Офисный формат работы (гибрид после испытательного срока); Офис в БЦ «ВЭБ Арена» (м. ЦСКА, м. Полежаевская / МЦК Зорге); Зарплата, соответствующая опыту и навыкам – обсудим ее на техническом собеседовании; Работа в аккредитованной ИТ-компании (Минцифры); Готовы создавать безопасность будущего вместе с нами?