Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
инженер по информационной безопасности в защите данных
ориентир по рынку
вакансия
зп не указана
в среднем
229 100 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда управляет информационной безопасностью в УК "Первая", развивает автоматизацию и занимается выявлением уязвимостей в инфраструктуре компании, анализом уязвимостей, триажем отчётов Bug Bounty, устранением проблем и установкой обновлений безопасности.
задачи
Администрировать ядро DLP;
Управлять серверными компонентами;
Контролировать отказоустойчивость кластера и резервное копирование;
Управлять жизненным циклом клиентских компонентов;
Разрабатывать и настраивать политики безопасности;
Настраивать правила обнаружения конфиденциальной информации с использованием регулярных выражений, цифровых отпечатков и машинного обучения;
Настраивать исключения для снижения ложноположительных срабатываний;
Интегрировать DLP со смежными системами;
Настраивать корреляцию событий между DLP и инфраструктурой компании;
Передавать инциденты и обогащённую телеметрию в SIEM;
Автоматизировать постановку задач на расследование в Jira и Service Desk;
Синхронизировать справочники сотрудников и организационную структуру с Active Directory и 1C;
Настраивать контроль сетевых каналов и локальных устройств;
Выпускать и ротировать сертификаты для расшифровки SSL/TLS-трафика;
Проводить первичный анализ алертов;
Собирать доказательную базу;
Формировать выгрузки трафика и теневых копий для передачи аналитикам SOC и офицерам безопасности;
Разрабатывать пользовательские дашборды для мониторинга потоков данных;
Писать скрипты на Python, Bash и PowerShell для автоматической выгрузки статистики по инцидентам и состоянию парка агентов;
Участвовать в процессах управления уязвимостями;
Помогать в администрировании сканеров MaxPatrol, Redcheck и Nessus;
Проводить триаж отчётов программы Bug Bounty;
Контролировать установку патчей на серверах с компонентами DLP.
требования
Опыт администрирования промышленных DLP-систем от 2 лет;
Понимание архитектуры DLP-решений, умение читать логи коллекторов и знание типовых точек отказа;
Навык написания сложных поисковых запросов и политик фильтрации;
Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта;
Практический опыт интеграции DLP с корпоративным каталогом AD/LDAP и почтовыми шлюзами Exchange/Danmail;
Владение Python, PowerShell или Bash для автоматизации задач администратора;
Понимание принципов работы корпоративных сетей, TCP/IP, прокси-серверов и балансировщиков нагрузки;
Умение анализировать дампы трафика в Wireshark и tcpdump для диагностики проблем перехвата;
Знание законодательства РФ о защите персональных данных и коммерческой тайне;
Будет плюсом опыт расследования инцидентов информационной безопасности, базовое понимание методологии MITRE ATT&CK, готовность погружаться в управление уязвимостями.
условия
Льготные ипотечные условия кредитования;
Выгодная подписка на продукты и услуги компаний-партнёров;
ДМС и страхование от несчастных случаев и болезней после 3 месяцев работы;
Корпоративная пенсионная программа;
Детский отдых и подарки за счёт компании;
Обучение за счёт компании: онлайн-курсы, неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги и митапы;