
LEGENDA
Специалист по информационной безопасности\Аналитик DLP
До 250 000 RUR
- Информационная безопасность
- DLP (Devicelock, Search Inform, Spector360)
- Служебные расследования
- Разработка внутренней документации
- SIEM
Основная задача: автоматизация и реагирование на инциденты ИБ.
Обязанности:
- мониторинг и анализ инцидентов информационной безопасности с помощью DLP,
- выявление и расследования инцидентов информационной безопасности в части утечек корпоративных данных,
- настройка и актуализация политики обнаружения событий информационной безопасности DLP,
- разработка аналитических записок, технических заданий, моделей угроз и нарушителей, эксплуатационной документации, проектов внутрикорпоративных нормативных и методических документов, регламентирующих процессы по защите информации (положений, регламентов, инструкций),
- внедрение и активное использование новых методов и технологий по защите данных,
- мониторинг и аудит правил и процедур информационной безопасности, проведение аудитов и проверок на соответствие стандартам безопасности,
- управление инцидентами, связанными с нарушением безопасности.
Требования:
- высшее образование в сфере ИТ/ИБ,
- опыт работы в сфере ИТ/ИБ от 3 лет,
- Знание и понимание принципов построения систем ИБ,
- опыт внедрения SIEM и DLP систем,
- Владение инструментами DLP-систем
- аналитические навыки,
- опыт работы в SOC,
- опыт создания правил корреляции и их доработки в том числе с целью снижения количества ложноположительных событий.
- желателен опыт администрирования операционных систем (Windows, Linux, macOS).
- официальное оформление,
- социальная защита и забота о сотрудниках (официальное оформление, ДМС),
- конкурентный уровень дохода обсуждается индивидуально,
- дружелюбная атмосфера в коллективе,
- возможность быть причастным к лучшим девелоперским проектам Санкт-Петербурга и Москвы,
- местонахождение офиса: ул. Стартовая, есть развозка от метро Московская и Ленинский проспект,
- график работы: пятидневка, с 09.00 до 18.00 (график может быть сдвинут как в более ранее время, так и более позднее), в пятницу сокращенный рабочий день,
- возможен гибридный формат работы после полной адаптации.
Просьба в сопроводительном письме указывать опыт работы с DLP.