Недавно опубликовано

Инженер по кибербезопасности

Global Transportation Association
Недавно опубликовано

Инженер по кибербезопасности

Основная информация
Зарплата:
Договорная
Вид занятости:
Full-time
Oпыт:
Mid-Level (2-5 лет)
Город:
Кишинёв
Место работы:
Удаленная работа, Гибридная

Описание вакансии

Мы — растущая транспортно-логистическая компания из США с операциями в Соединённых Штатах, Европе и Восточной Европе.
Компания активно инвестирует в AI, автоматизацию, облачные технологии и цифровую трансформацию. По мере роста нашей технологической экосистемы защита инфраструктуры, данных и бизнес-операций становится нашим главным приоритетом.

Мы ищем Инженера по кибербезопасности, который будет проектировать, внедрять и поддерживать современную программу кибербезопасности во всей организации.

Обзор позиции

Это не просто роль IT-поддержки.
Мы ищем специалиста, который возьмёт на себя ответственность за стратегию кибербезопасности компании, будет защищать нашу инфраструктуру, обеспечивать безопасность внедрений AI и следить за тем, чтобы бизнес-системы оставались надёжными и защищёнными от киберугроз.

Обязанности

  • Инфраструктура безопасности
  • Проектирование и поддержка защищённой IT-инфраструктуры.
  • Настройка и управление firewall, VPN, сегментацией сети и безопасным удалённым доступом.
  • Обеспечение безопасности серверов Windows и Linux.
  • Администрирование Active Directory, Microsoft Entra ID (Azure AD) и управление идентификацией.
  • Настройка Multi-Factor Authentication (MFA) и Single Sign-On (SSO).

Безопасность Endpoint и сети

  • Внедрение и управление решениями Endpoint Detection & Response (EDR).
  • Мониторинг корпоративных устройств и серверов.
  • Проведение сканирования уязвимостей и их устранение (remediation).
  • Обеспечение безопасности корпоративных ноутбуков, настольных ПК и мобильных устройств.
  • Управление антивирусными и endpoint protection решениями.

Безопасность Cloud & Microsoft 365

  • Обеспечение безопасности среды Microsoft 365.
  • Обеспечение безопасности Google Workspace (при необходимости).
  • Настройка Microsoft Defender.
  • Внедрение политик Conditional Access.
  • Защита SharePoint, OneDrive, Exchange Online и Teams.

Безопасность AI и приложений

По мере интеграции AI в наши бизнес-процессы вы поможете обеспечить безопасное внедрение этих технологий.

Обязанности включают:

  • Обеспечение безопасности AI API.
  • Защита API keys и secrets.
  • Оценка AI-интеграций на предмет рисков безопасности.
  • Обеспечение безопасности workflow автоматизации.
  • Внедрение безопасных controls доступа для AI-систем.
  • Предотвращение утечки конфиденциальных данных компании через AI-инструменты.

Мониторинг и реагирование на инциденты

  • Мониторинг security alerts и логов.
  • Расследование подозрительной активности.
  • Реагирование на инциденты безопасности.
  • Проведение root cause analysis.
  • Разработка процедур реагирования на инциденты.
  • Проведение post-incident reviews.

Аудиты безопасности и compliance

  • Проведение регулярных оценок безопасности.
  • Проведение оценки уязвимостей (vulnerability assessments).
  • Координация проведения penetration testing.
  • Ведение документации по кибербезопасности.
  • Разработка корпоративных политик безопасности.
  • Обеспечение соответствия лучшим практикам безопасности.

Backup и Disaster Recovery

  • Проектирование стратегий backup.
  • Тестирование процедур восстановления из backup.
  • Разработка планов disaster recovery.
  • Обеспечение business continuity.

Повышение осведомлённости сотрудников в области безопасности

  • Обучение сотрудников лучшим практикам кибербезопасности.
  • Проведение кампаний по осведомлённости о фишинге.
  • Разработка внутренних руководств по безопасности.
  • Продвижение культуры security-first во всей организации.

Обязательные требования

  • Опыт работы 3+ года в Cyber Security или System Administration.
  • Отличное понимание администрирования Windows Server и Linux.
  • Опыт работы с основами сетей (TCP/IP, DNS, VPN, Firewalls).
  • Опыт работы с Microsoft 365 Security и Microsoft Entra ID.
  • Опыт управления уязвимостями (vulnerability management).
  • Знание Endpoint Detection & Response (EDR).
  • Опыт работы с SIEM-платформами.
  • Опыт написания скриптов (Python, PowerShell или Bash).
  • Сильные навыки troubleshooting и аналитическое мышление.

Будет преимуществом

  • Опыт работы с:
  • Microsoft Defender
  • CrowdStrike
  • SentinelOne
  • Cisco
  • Fortinet
  • Palo Alto
  • Azure
  • AWS
  • Docker
  • Kubernetes
  • SQL
  • API Security
  • Identity & Access Management (IAM)
  • Zero Trust Architecture
  • NIST Cybersecurity Framework
  • SO 27001
  • SOC 2
  • CIS Controls

Сертификации будут плюсом:

  • Security+
  • CEH
  • CISSP
  • OSCP
  • Microsoft Security Certifications
  • Azure Security Certifications

Первые проекты

  • В первые месяцы вы:
  • Проведёте полный аудит кибербезопасности компании.
  • Проанализируете текущую инфраструктуру и выявите риски безопасности.
  • Улучшите управление доступом и пользовательские права.
  • Обеспечите безопасность Microsoft 365 и cloud-сервисов.
  • Внедрите процедуры backup и disaster recovery.
  • Проверите AI-интеграции и автоматизацию на предмет безопасности.
  • Разработаете дорожную карту (roadmap) кибербезопасности для компании.

Показатели успеха

  • В течение первого года вы поможете нам:
  • Снизить риски кибербезопасности во всей организации.
  • Повысить уровень защиты инфраструктуры.
  • Внедрить корпоративные стандарты кибербезопасности.
  • Обеспечить безопасность платформ AI и автоматизации.
  • Повысить готовность к disaster recovery.
  • Увеличить осведомлённость сотрудников о кибербезопасности.
  • Построить масштабируемую программу безопасности, поддерживающую рост компании.

Почему стоит присоединиться к нам?

Это возможность выстроить кибербезопасность с нуля в быстрорастущей компании, которая внедряет AI и цифровую трансформацию.
Вы сыграете ключевую роль в защите нашей инфраструктуры, обеспечении безопасности технологий нового поколения и создании безопасной, современной и устойчивой IT-среды.
Если вы увлечены кибербезопасностью, любите решать сложные технические задачи и хотите реально влиять на результат — будем рады вашему отклику.

Если вам интересно, отправьте резюме на: [показать e-mail]ursu@gta-network.com Скопировано

Отзывы о компании

Оцените компанию:
0 star star star star star 0 отзывов

Контакты

Эл. почта:

Похожие вакансии

Опубликовано сегодня
5.0 star Договорная Кишинёв
Опубликовано сегодня
Договорная Кишинёв
Опубликовано сегодня
Договорная Кишинёв
Опубликовано сегодня
Top Angajator Договорная Кишинёв
Top Angajator
Опубликовано сегодня
Top Angajator Договорная Кишинёв
Top Angajator
Вы все еще ищете работу или ищете сотрудников для своего бизнеса?