Аналитик информационной безопасности
По договоренности
Управление безопасности данных в поисках аналитика информационной безопасности.
Вам предстоит:
- выявлять системные проблемы и «узкие места» в обеспечении безопасности данных, анализировать повторяющиеся и критические инциденты с точки зрения архитектуры и процессов, восстанавливать цепочку событий и выявлять корневые причины инцидентов
- проводить оценку текущих настроек СЗИ на предмет их эффективности, полноты покрытия средствами защиты мест хранения/каналов передачи данных
- определять потенциальные риски безопасности данных, связанные с конфигурациями систем, доступами, потоками данных и действиями пользователей
- моделировать внутренние угрозы безопасности данных, прогнозировать потенциальные сценарии утечек/несанкционированного доступа к данным
- разрабатывать и обосновывать предложения по улучшению процессов и инструментов по защите данных
- готовить аналитические отчёты с результатами расследований, выявленными «узкими местами» в защите данных и планами по их устранению
- сопровождать внедрение улучшений СЗИ и процессов во взаимодействии со смежными командами кибербезопасности, ИТ и бизнес-подразделений.
Что для нас важно:
- высшее техническое образование в области информационной безопасности, информационных технологий или смежных технических направлений
- не менее 3 лет практического опыта в сфере информационной безопасности
- опыт проведения аудитов защищённости, анализа настроек средств защиты информации, участия в проектах по построению или модернизации систем ИБ
- понимание актуальных рисков и угроз информационной безопасности, в т.ч. понимание векторов внутренних утечек конфиденциальной информации
- знание принципов и практический опыт работы с СЗИ: DLP, DSPM, DCAP, DAG, UEBA, SIEM
- умение оценивать корректность и эффективность настроек СЗИ, выявлять зоны неэффективной защиты данных
- практический опыт анализа инцидентов с данными для выявления корневых причин и системных проблем
- системное мышление, способность видеть общую картину защищённости конфиденциальных данных, находить взаимосвязи между инцидентами, настройками СЗИ, ИТ-архитектурой и процессами
- инструментальное владение AI для анализа, генерации и автоматизации.
Мы предлагаем:
- комфортный современный офис
- офисный формат работы
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- программа адаптации и помощь руководителя на старте
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- подписка Прайм с возможностью совместного использования на трёх близких
- вознаграждение за рекомендацию друзей в команду Сбера.
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного ... на соответствие согласованным требованиям Пожелания к кандидатам: Высшее образование по направлению «Информационная ... безопасность» / «Информационные технологии» или профессиональная переподготовка по информационной безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Проактивное выявление и устранение проблем с производительностью инструментов безопасности ... административных задач для поддержания работоспособности и охвата инструментов; Разработка и поддержка информационных ... Требования: Опыт работы в сфере информационной безопасности от 6 лет.
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
... текущие процессы разработки, выявить «узкие места» и построить улучшенные flow‑ы с учётом требований безопасности ... Оценка влияния СКЗИ – проверять, как встраивание средств криптографической защиты влияет на безопасность ...
- Полный день
- Опыт от 3 лет
- Москва
2 месяца назад
Сейчас мы в поиске Аналитика по информационной безопасности, который усилит нашу команду. ... Чем предстоит заниматься: Участие в проектных командах в роли аналитика ИБ. ... Определение требований информационной безопасности, предъявляемых к информационным системам.
- Полный день
- Опыт от 3 лет
- Москва
2 месяца назад
Обязанности: Реагирование на инциденты информационной безопасности Расследование инцидентов и анализ ... срабатывания (False Positive) и пропуски угроз (False Negative) Требования: Высшее образование (техническое, информационная ... безопасность) Опыт работы в SOC от 3 лет Знание SIEM-систем (преимуществом будет опыт работы с KUMA) ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад