11 авг

инженер по информационной безопасности в защите данных

ориентир по рынку
вакансия зп не указана
в среднем 229 100 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда управляет информационной безопасностью в УК "Первая", развивает автоматизацию и занимается выявлением уязвимостей в инфраструктуре компании, анализом уязвимостей, триажем отчётов Bug Bounty, устранением проблем и установкой обновлений безопасности.

задачи

  • Администрировать ядро DLP;
  • Управлять серверными компонентами;
  • Контролировать отказоустойчивость кластера и резервное копирование;
  • Управлять жизненным циклом клиентских компонентов;
  • Разрабатывать и настраивать политики безопасности;
  • Настраивать правила обнаружения конфиденциальной информации с использованием регулярных выражений, цифровых отпечатков и машинного обучения;
  • Настраивать исключения для снижения ложноположительных срабатываний;
  • Интегрировать DLP со смежными системами;
  • Настраивать корреляцию событий между DLP и инфраструктурой компании;
  • Передавать инциденты и обогащённую телеметрию в SIEM;
  • Автоматизировать постановку задач на расследование в Jira и Service Desk;
  • Синхронизировать справочники сотрудников и организационную структуру с Active Directory и 1C;
  • Настраивать контроль сетевых каналов и локальных устройств;
  • Выпускать и ротировать сертификаты для расшифровки SSL/TLS-трафика;
  • Проводить первичный анализ алертов;
  • Собирать доказательную базу;
  • Формировать выгрузки трафика и теневых копий для передачи аналитикам SOC и офицерам безопасности;
  • Разрабатывать пользовательские дашборды для мониторинга потоков данных;
  • Писать скрипты на Python, Bash и PowerShell для автоматической выгрузки статистики по инцидентам и состоянию парка агентов;
  • Участвовать в процессах управления уязвимостями;
  • Помогать в администрировании сканеров MaxPatrol, Redcheck и Nessus;
  • Проводить триаж отчётов программы Bug Bounty;
  • Контролировать установку патчей на серверах с компонентами DLP.

требования

  • Опыт администрирования промышленных DLP-систем от 2 лет;
  • Понимание архитектуры DLP-решений, умение читать логи коллекторов и знание типовых точек отказа;
  • Навык написания сложных поисковых запросов и политик фильтрации;
  • Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта;
  • Практический опыт интеграции DLP с корпоративным каталогом AD/LDAP и почтовыми шлюзами Exchange/Danmail;
  • Владение Python, PowerShell или Bash для автоматизации задач администратора;
  • Понимание принципов работы корпоративных сетей, TCP/IP, прокси-серверов и балансировщиков нагрузки;
  • Умение анализировать дампы трафика в Wireshark и tcpdump для диагностики проблем перехвата;
  • Знание законодательства РФ о защите персональных данных и коммерческой тайне;
  • Будет плюсом опыт расследования инцидентов информационной безопасности, базовое понимание методологии MITRE ATT&CK, готовность погружаться в управление уязвимостями.

условия

  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний-партнёров;
  • ДМС и страхование от несчастных случаев и болезней после 3 месяцев работы;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счёт компании;
  • Обучение за счёт компании: онлайн-курсы, неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги и митапы;
  • Возможность получить новую квалификацию.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.