СписокРабот
Вся Россия
    Все города

    Аналитик DLP (офис)

    з/п не указана
    РТ-Информационная безопасность Москва
    Полный день Постоянная занятость опыт от 1 года
    Откликнуться на сайте работодателя

    Описание

    Хочешь не просто «мониторить», а реально влиять на безопасность? Тебе предстоит выявлять утечки и инсайдеров, участвовать в расследованиях, настраивать политики в DLP и SIEM, проводить типовые проверки и помогать команде закрывать внутренние риски. Чем предстоит заниматься: Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM‑корреляции и поведенческие детекторы — по шаблонам, типовым правилам и под контролем старшего аналитика; вести изменения и исключения в базе знаний. Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP‑систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT‑сервисов. Участвовать в расследовании инцидентов информационной безопасности: формировать полную временную линию (timeline), определять корневые причины, разграничивать признаки внешней атаки и действий внутреннего нарушителя, готовить черновики отчётов и карточек инцидентов. Проводить анализ защищённости информационной системы организации в части типовых проверок: сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз — по утверждённым чек‑листам и методикам. Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов: фиксировать отклонения, формировать выборки, готовить материалы для эскалации. Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ: участвовать в отработке сценариев, поддерживать актуальность инструкций и чек‑листов, фиксировать результаты учений. Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ: тестировать сценарии, описывать риски, готовить замечания и предложения. Что ждём от кандидата: Опыт работы в ИБ (аналитик, инженер, SOC) от 1,5–2 лет, из них практический опыт с DLP‑системами (InfoWatch Traffic Monitor, Solar Dozor, Zecurion, Forcepoint и т. п.) либо подтверждённая готовность быстро освоить систему; Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты) на уровне уверенного применения в расследованиях; Опыт внедрения и администрирования DLP‑систем: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP; Понимание типовых схем утечек через съёмные носители, облачные хранилища, веб‑почту, мессенджеры, печать, фотографирование экрана, а также базовых способов противодействия этим схемам; Практическое понимание Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и моделей поведения инсайдеров в рамках MITRE ATT&CK для человеческого фактора — на уровне применения тактик и техник при расследовании; Навыки работы с данными и логами: выгрузки, простые и средние SQL‑запросы, агрегация, фильтрация, сопоставление событий из разных источников (DLP, SIEM, журналы доступа); Опыт участия в реальных расследованиях инцидентов ИБ с подготовкой материалов для аудитов, регуляторов или юридических запросов; Навыки интеграции DLP с внутренними системами (SIEM, Service Desk, почтовые шлюзы) и понимание API/логов; Умение оформлять результаты расследований: составлять timeline, описывать гипотезы, фиксировать доказательства, готовить понятные сводки для ИБ и бизнеса. Условия: Работа в стабильной динамично развивающейся ИТ-Компании; Официальное трудоустройство согласно ТК РФ; График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис; ДМС+стоматология - после испытательного срока; Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности; Развитая система внутреннего обучения.

    Источник: hh · Опубликовано: 5 дней назад

    Ещё вакансии в городе Москва

    Все
    Анисимов Марат Москва
    Гибкий график Постоянная занятость опыт от 1 года

    Транспортная компания ЛидерТранс открывает набор по вакансии водителя - экспедитора категории С для работы на грузовых рефрижераторах 7-10 тонн (16-18 палл). Мы работаем только на крупных РЦ таких сетей как АШАН, АТАК, Д…

    Шеф-кондитер

    150 000 – 180 000 ₽
    Рестораны Раппопорта Москва
    Полный день Постоянная занятость опыт от 3 лет

    Обязанности:Обновление и регулярная актуализация десертов картыСоблюдение стандартов подачиПроведение инвентаризации и разбор итогов инвентаризацииУправление ФОТ подразделенияРабота с сырьемОбучение персоналаТребования:о…

    Нормоконтролер

    от 140 000 ₽
    Москва
    Полный день Постоянная занятость опыт от 6 лет

    Чем предстоит заниматься: Нормоконтроль разрабатываемой документации согласно ЕСКД,ЕСТД,ЕСПД Мы ожидаем: Высшее инженерное техническое образование в направлении машиностроения и/или электроники приветствуется; Опыт работ…

    Нормоконтролер

    от 140 000 ₽
    Москва
    Полный день Постоянная занятость опыт от 6 лет

    Чем предстоит заниматься: Нормоконтроль разрабатываемой документации согласно ЕСКД,ЕСТД,ЕСПД Мы ожидаем: Высшее инженерное техническое образование в направлении машиностроения и/или электроники приветствуется; Опыт работ…