Мы — растущая транспортно-логистическая компания из США с операциями в Соединённых Штатах, Европе и Восточной Европе. Компания активно инвестирует в AI, автоматизацию, облачные технологии и цифровую трансформацию. По мере роста нашей технологической экосистемы защита инфраструктуры, данных и бизнес-операций становится нашим главным приоритетом.
Мы ищем Инженера по кибербезопасности, который будет проектировать, внедрять и поддерживать современную программу кибербезопасности во всей организации.
Обзор позиции
Это не просто роль IT-поддержки. Мы ищем специалиста, который возьмёт на себя ответственность за стратегию кибербезопасности компании, будет защищать нашу инфраструктуру, обеспечивать безопасность внедрений AI и следить за тем, чтобы бизнес-системы оставались надёжными и защищёнными от киберугроз.
Обязанности
Инфраструктура безопасности
Проектирование и поддержка защищённой IT-инфраструктуры.
Настройка и управление firewall, VPN, сегментацией сети и безопасным удалённым доступом.
Обеспечение безопасности серверов Windows и Linux.
Администрирование Active Directory, Microsoft Entra ID (Azure AD) и управление идентификацией.
Настройка Multi-Factor Authentication (MFA) и Single Sign-On (SSO).
Безопасность Endpoint и сети
Внедрение и управление решениями Endpoint Detection & Response (EDR).
Мониторинг корпоративных устройств и серверов.
Проведение сканирования уязвимостей и их устранение (remediation).
Обеспечение безопасности корпоративных ноутбуков, настольных ПК и мобильных устройств.
Управление антивирусными и endpoint protection решениями.
Безопасность Cloud & Microsoft 365
Обеспечение безопасности среды Microsoft 365.
Обеспечение безопасности Google Workspace (при необходимости).
Настройка Microsoft Defender.
Внедрение политик Conditional Access.
Защита SharePoint, OneDrive, Exchange Online и Teams.
Безопасность AI и приложений
По мере интеграции AI в наши бизнес-процессы вы поможете обеспечить безопасное внедрение этих технологий.
Обязанности включают:
Обеспечение безопасности AI API.
Защита API keys и secrets.
Оценка AI-интеграций на предмет рисков безопасности.
Обеспечение безопасности workflow автоматизации.
Внедрение безопасных controls доступа для AI-систем.
Предотвращение утечки конфиденциальных данных компании через AI-инструменты.
Мониторинг и реагирование на инциденты
Мониторинг security alerts и логов.
Расследование подозрительной активности.
Реагирование на инциденты безопасности.
Проведение root cause analysis.
Разработка процедур реагирования на инциденты.
Проведение post-incident reviews.
Аудиты безопасности и compliance
Проведение регулярных оценок безопасности.
Проведение оценки уязвимостей (vulnerability assessments).
Координация проведения penetration testing.
Ведение документации по кибербезопасности.
Разработка корпоративных политик безопасности.
Обеспечение соответствия лучшим практикам безопасности.
Backup и Disaster Recovery
Проектирование стратегий backup.
Тестирование процедур восстановления из backup.
Разработка планов disaster recovery.
Обеспечение business continuity.
Повышение осведомлённости сотрудников в области безопасности
Обучение сотрудников лучшим практикам кибербезопасности.
Проведение кампаний по осведомлённости о фишинге.
Разработка внутренних руководств по безопасности.
Продвижение культуры security-first во всей организации.
Обязательные требования
Опыт работы 3+ года в Cyber Security или System Administration.
Отличное понимание администрирования Windows Server и Linux.
Опыт работы с основами сетей (TCP/IP, DNS, VPN, Firewalls).
Опыт работы с Microsoft 365 Security и Microsoft Entra ID.
Опыт управления уязвимостями (vulnerability management).
Знание Endpoint Detection & Response (EDR).
Опыт работы с SIEM-платформами.
Опыт написания скриптов (Python, PowerShell или Bash).
Сильные навыки troubleshooting и аналитическое мышление.
Будет преимуществом
Опыт работы с:
Microsoft Defender
CrowdStrike
SentinelOne
Cisco
Fortinet
Palo Alto
Azure
AWS
Docker
Kubernetes
SQL
API Security
Identity & Access Management (IAM)
Zero Trust Architecture
NIST Cybersecurity Framework
SO 27001
SOC 2
CIS Controls
Сертификации будут плюсом:
Security+
CEH
CISSP
OSCP
Microsoft Security Certifications
Azure Security Certifications
Первые проекты
В первые месяцы вы:
Проведёте полный аудит кибербезопасности компании.
Проанализируете текущую инфраструктуру и выявите риски безопасности.
Улучшите управление доступом и пользовательские права.
Обеспечите безопасность Microsoft 365 и cloud-сервисов.
Внедрите процедуры backup и disaster recovery.
Проверите AI-интеграции и автоматизацию на предмет безопасности.
Разработаете дорожную карту (roadmap) кибербезопасности для компании.
Показатели успеха
В течение первого года вы поможете нам:
Снизить риски кибербезопасности во всей организации.
Обеспечить безопасность платформ AI и автоматизации.
Повысить готовность к disaster recovery.
Увеличить осведомлённость сотрудников о кибербезопасности.
Построить масштабируемую программу безопасности, поддерживающую рост компании.
Почему стоит присоединиться к нам?
Это возможность выстроить кибербезопасность с нуля в быстрорастущей компании, которая внедряет AI и цифровую трансформацию. Вы сыграете ключевую роль в защите нашей инфраструктуры, обеспечении безопасности технологий нового поколения и создании безопасной, современной и устойчивой IT-среды. Если вы увлечены кибербезопасностью, любите решать сложные технические задачи и хотите реально влиять на результат — будем рады вашему отклику.