Инженер в команду информационной безопасности инфраструктуры

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, улица Тимура Фрунзе, 11с1
Обязанности:
  • Создание и внедрение новых механизмов защиты
    Вам предстоит исследовать и разрабатывать новые механизмы защиты — как для коробочных решений (ADCS, CES/CEP, SCCM, ADFS, MSSQL и т. д.), так и для внутренних разработок компании. Кроме того, вам нужно будет проводить аудит безопасности существующих сервисов, формировать требования к внедрению дополнительных мер обеспечения безопасности и компенсации рисков, а также контролировать процесс их внедрения.
  • Разработка программных компонент и интеграция с технологиями компании
    Вы будете отвечать за разработку программных компонент и интеграцию с передовыми технологиями компании, чтобы повышать безопасность (например, плагины для ADFS, ADCS, sidecar-сервисы). А ещё вам предстоит отвечать за поиск новых технических идей для повышения безопасности используемых решений и технологий.
  • Разработка и внедрение решений для мониторинга
    Вам предстоит находить решения для мониторинга различных компонент ОС Windows (RPC, COM, VBS, MS Office и др.). Также вы будете внедрять ограничивающие технические меры на пользовательских рабочих станциях на основе собранной статистики и строить эффективные мониторинги.
  • Расширение требований и политик информационной безопасности
    Вам нужно будет расширять и внедрять существующие базовые требования и политики безопасности на основе модели практически применимых угроз безопасности. Кроме этого, вам предстоит консультировать команды эксплуатации и разработки по вопросам информационной безопасности и искать компромиссные решения.
Требования:
  • Понимаете механизмы работы компонент ОС Windows, используемых атакующими для проведения атак (RPC, COM, WMI, ...)
  • Знаете механизмы безопасности ОС Windows
  • Умеете автоматизировать свою работу и писать код на C#, Golang или Python
  • Способны оценивать риски
  • Умеете комплексно выстраивать безопасность вокруг IT-систем, применяя различные подходы и техники
  • Готовы общаться с коллегами из смежных команд и находить компромиссы
  • Имеете базовые знания по безопасности в различных сферах: Linux, веб-технологии и т. д.
Условия:
  • Расширенная медицинская страховка начинает работать с первого месяца. (Включая стоматологию, чекапы, психологическую поддержку и страхование).
  • Оплачиваемый больничный — до 30 дней в год с сохранением полного дохода.
  • Компенсация питания — ежедневный лимит на обеды и перекусы в офисе.
  • Гибкий график и гибридный формат работы.
  • Обучение и развитие: внутренняя образовательная платформа, профильные конференции.
  • Компенсация спорта и скидки на фитнес, бассейны и другие активности.
  • Возможность карьерного роста и внутренних ротаций между командами Яндекса.

Похожие вакансии

Проджект-менеджер в онлайн-университет "Hitch"
Величко Cветлана Николаевна

Опыт работы Project Manager в сфере онлайн-образования или инфобизнеса от 3 лет. Опыт запуска в образовательных либо beauty-продуктах...

80 000 - 180 000 руб.
Инженер в электролабораторию
СЕРКОНС

Высшее электротехническое или среднее-специальное образование. Группа допуска по ЭБ не ниже IV. Опыт работы в электролаборатории приветствуется, готовы рассмотреть...

120 000 руб.
Инженер по тестированию
Перфоманс Лаб

Понимание теории тестирования и опыт её практического применения. Понимание клиент-серверной архитектуры. Понимание принципов работы протоколов HTTPS / HTTP и REST...

110 000 руб.
Тестировщик ПО (QA Engineer Middle/Senior)
AnnCo

Опыт работы QA Engineer от 2 лет. Опыт тестирования web-приложений и backend-сервисов. Уверенное понимание жизненного цикла разработки ПО.

120 000 руб.
Главный инженер проекта (комплексный)
Отрада Недвижимость

Высшее профильное образование в области строительства, инженерии или архитектурно-строительного проектирования. Опыт работы ГИПом / комплексным ГИПом в проектных организациях, выполняющих...