Город: Москва
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет
- Создание и внедрение новых механизмов защиты
Вам предстоит исследовать и разрабатывать новые механизмы защиты — как для коробочных решений (ADCS, CES/CEP, SCCM, ADFS, MSSQL и т. д.), так и для внутренних разработок компании. Кроме того, вам нужно будет проводить аудит безопасности существующих сервисов, формировать требования к внедрению дополнительных мер обеспечения безопасности и компенсации рисков, а также контролировать процесс их внедрения. - Разработка программных компонент и интеграция с технологиями компании
Вы будете отвечать за разработку программных компонент и интеграцию с передовыми технологиями компании, чтобы повышать безопасность (например, плагины для ADFS, ADCS, sidecar-сервисы). А ещё вам предстоит отвечать за поиск новых технических идей для повышения безопасности используемых решений и технологий. - Разработка и внедрение решений для мониторинга
Вам предстоит находить решения для мониторинга различных компонент ОС Windows (RPC, COM, VBS, MS Office и др.). Также вы будете внедрять ограничивающие технические меры на пользовательских рабочих станциях на основе собранной статистики и строить эффективные мониторинги. - Расширение требований и политик информационной безопасности
Вам нужно будет расширять и внедрять существующие базовые требования и политики безопасности на основе модели практически применимых угроз безопасности. Кроме этого, вам предстоит консультировать команды эксплуатации и разработки по вопросам информационной безопасности и искать компромиссные решения.
- Понимаете механизмы работы компонент ОС Windows, используемых атакующими для проведения атак (RPC, COM, WMI, ...)
- Знаете механизмы безопасности ОС Windows
- Умеете автоматизировать свою работу и писать код на C#, Golang или Python
- Способны оценивать риски
- Умеете комплексно выстраивать безопасность вокруг IT-систем, применяя различные подходы и техники
- Готовы общаться с коллегами из смежных команд и находить компромиссы
- Имеете базовые знания по безопасности в различных сферах: Linux, веб-технологии и т. д.
- Расширенная медицинская страховка начинает работать с первого месяца. (Включая стоматологию, чекапы, психологическую поддержку и страхование).
- Оплачиваемый больничный — до 30 дней в год с сохранением полного дохода.
- Компенсация питания — ежедневный лимит на обеды и перекусы в офисе.
- Гибкий график и гибридный формат работы.
- Обучение и развитие: внутренняя образовательная платформа, профильные конференции.
- Компенсация спорта и скидки на фитнес, бассейны и другие активности.
- Возможность карьерного роста и внутренних ротаций между командами Яндекса.
Адрес: Москва, улица Тимура Фрунзе, 11с1
Похожие вакансии