Руководитель подгруппы, Безопасность рабочих станций и серверов
Описание
Привет! Это команда безопасности платформы. Руководитель подгруппы безопасности серверов и рабочих станций отвечает за развитие и обеспечение высокого уровня защищённости серверной инфраструктуры, рабочих станций и любых других конечных устройств компании. В этой роли вы будете управлять профессиональной командой инженеров, определять направления развития защиты серверов и рабочих станций, а также реализовывать ключевые инициативы - от постоянного пересмотра и усиления конфигураций операционных систем и внедрения современных технологий и продвинутых средств защиты конечных точек (EDR, XDR), заканчивая безопасностью АСУТП. Должность подразумевает как стратегическое планирование, так и участие в практической реализации проектов в составе группы инфраструктурной безопасности. Вы будете Управлять командой из 4 инженеров: постановка задач, контроль выполнения, развитие специалистов. Планировать и реализовывать проекты по повышению защищённости серверов и рабочих станций компании. Руководить внедрением и развитием средств защиты конечных точек (EDR/XDR, антивирусная защита и другие). Реализовывать проекты по обеспечению безопасности АСУТП. Контролировать усиление конфигураций серверов и АРМ (hardening) в соответствии с лучшими практиками и стандартами (CIS Benchmarks и др.). Разрабатывать и внедрять политики контроля устройств и приложений (Device Control, Application Control). Повышать уровень защищённости от вредоносного ПО, программ-вымогателей и целевых атак на конечные точки. Взаимодействовать с другими подразделениями ИБ, инфраструктурными и ИТ-командами. Разрабатывать и совершенствовать стандарты и процедуры защиты серверов и рабочих станций. Нам важно Опыт управления командой инженеров или проектов в области защиты серверов и конечных точек. Знания в области защиты операционных систем (Windows, Linux, MacOS) и серверных платформ. Понимание и практический опыт внедрения EDR/XDR-решений и систем класса UEM/MDM. Знание принципов hardening (усиления конфигураций) и стандартов безопасности (CIS, NIST, etc). Понимание векторов атак на конечные точки (malware, ransomware, fileless-атаки, Living off the Land). Навыки моделирования угроз и построения моделей нарушителя. Готовность брать на себя ответственность за результат и развитие команды.