Специалист по информационной безопасности (BYOD + Cloud VDI)
iGaming-проект
Международный iGaming-холдинг с распределённой командой и высокими требованиями к безопасности. Мы развиваем собственные платформы и инфраструктуру, поддерживаем несколько гео и масштабируем операционные процессы. Сейчас мы усиливаем направление информационной безопасности и ищем специалиста, который возьмёт на себя защиту нашей BYOD-среды и облачных VDI-решений.
Обязанности
Обеспечение безопасности BYOD-среды Защита облачных рабочих столов (Cloud VDI) Предотвращение утечек данных Аудит, мониторинг и расследование инцидентов Создание и поддержка политики безопасности
- Настройка и контроль политик для личных устройств сотрудников
- Внедрение и сопровождение MDM-решений (Intune, Jamf)
- Настройка и поддержка DLP-систем (Symantec, Digital Guardian)
- Работа с Amazon WorkSpaces, Azure Virtual Desktop, Citrix, VMware Horizon:
- Конфигурация изолированных VDI-окружений
- Настройка MFA, IAM, SSO, контроль прав доступа
- Управление политиками безопасности и сегментацией пользователей
- Мониторинг действий пользователей и активности сессий
- Блокировка буфера обмена, ограничение скачивания и копирования
- Настройка watermarking, записи экранных действий и auditing-механизмов
- Работа с логами (CloudTrail, system logs, access logs)
- Использование SIEM-систем (Splunk, Wazuh, Graylog)
- Реагирование на угрозы, подготовка отчётов и рекомендаций
- Разработка BYOD-политик, регламентов и инструкций
- Внутреннее обучение сотрудников принципам безопасности
- Улучшение процессов безопасности в компании
Требования
- Опыт работы с BYOD-средами
- Опыт внедрения и поддержки облачных VDI: Amazon WorkSpaces, Citrix, Azure Virtual Desktop, VMware Horizon
- Глубокое знание MDM (Intune, Jamf) и DLP-решений
- Опыт работы с IAM, SSO, MFA (Okta, Azure AD, AWS IAM)
- Понимание архитектур VPN и ZTNA (Cloudflare Access, Zscaler)
- Умение работать с SIEM — Splunk, Wazuh, Graylog
- Сертификации: AWS Certified Security, CISSP, CISM, CompTIA Security+
- Опыт в iGaming / FinTech: понимание KYC, AML, PCI DSS
- Навыки автоматизации: Python / Bash (анализ логов, парсинг, автоматизация процессов)