Инженер по внедрению и обслуживанию СЗИ (DLP, EDR, AV)
Описание
Чем предстоит заниматься: Внедрение, настройка и сопровождение решений класса DLP, EDR и антивирусной защиты. Разработка и тюнинг политик защиты: правила DLP, политики детектирования и реагирования EDR, снижение доли False Positive. Интеграция средств защиты с другими системами ИБ (SIEM, SOAR, IRP, системы инвентаризации). Мониторинг работоспособности СЗИ, обновление и патчинг компонентов и агентов. Реагирование на срабатывания средств защиты, разбор инцидентов на конечных точках. Контроль покрытия агентами, инвентаризация установок и поддержание её актуальности. Подготовка отчётности по эффективности средств защиты. Разработка эксплуатационной документации и регламентов. Что мы ожидаем от будущего члена команды: Опыт внедрения и эксплуатации средств защиты информации класса DLP, EDR или антивирусных решений. Практический опыт работы с конкретными продуктами: DLP (InfoWatch, Solar Dozor, Zecurion, Гарда и аналоги), EDR/XDR и антивирусные платформы (Kaspersky, PT, BI.ZONE и аналоги). Умение разрабатывать и настраивать политики с нуля, опыт тюнинга правил по результатам эксплуатации. Понимание архитектуры клиент-серверных СЗИ: развёртывание серверной части, управление агентами, отказоустойчивость. Уверенное администрирование Windows и Linux, знание Active Directory и групповых политик. Опыт интеграции СЗИ с SIEM и смежными системами, понимание форматов передачи событий (syslog, API). Понимание тактик и техник атак на конечные точки, знакомство с MITRE ATT&CK. Навыки разбора инцидентов на рабочих станциях и серверах: анализ событий, восстановление цепочки действий. Навыки скриптинга (PowerShell, Bash, Python) для автоматизации развёртывания и контроля покрытия. Понимание требований регуляторов в части защиты информации и работы с конфиденциальными данными. Дополнительно приветствуем: Опыт миграции между вендорами СЗИ. опыт построения процесса контроля покрытия агентами в крупной инфраструктуре. Профильные сертификации вендоров.