Аналитик DLP (офис)
По договоренности
- Кантемировская
- Севастопольская
- Чертановская
Хочешь не просто «мониторить», а реально влиять на безопасность? Тебе предстоит выявлять утечки и инсайдеров, участвовать в расследованиях, настраивать политики в DLP и SIEM, проводить типовые проверки и помогать команде закрывать внутренние риски.
Чем предстоит заниматься:
- Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM‑корреляции и поведенческие детекторы — по шаблонам, типовым правилам и под контролем старшего аналитика; вести изменения и исключения в базе знаний.
- Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP‑систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT‑сервисов.
- Участвовать в расследовании инцидентов информационной безопасности: формировать полную временную линию (timeline), определять корневые причины, разграничивать признаки внешней атаки и действий внутреннего нарушителя, готовить черновики отчётов и карточек инцидентов.
- Проводить анализ защищённости информационной системы организации в части типовых проверок: сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз — по утверждённым чек‑листам и методикам.
- Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов: фиксировать отклонения, формировать выборки, готовить материалы для эскалации.
- Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ: участвовать в отработке сценариев, поддерживать актуальность инструкций и чек‑листов, фиксировать результаты учений.
- Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ: тестировать сценарии, описывать риски, готовить замечания и предложения.
Что ждём от кандидата:
- Опыт работы в ИБ (аналитик, инженер, SOC) от 1,5–2 лет, из них практический опыт с DLP‑системами (InfoWatch Traffic Monitor, Solar Dozor, Zecurion, Forcepoint и т. п.) либо подтверждённая готовность быстро освоить систему;
- Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты) на уровне уверенного применения в расследованиях;
- Опыт внедрения и администрирования DLP‑систем: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP;
- Понимание типовых схем утечек через съёмные носители, облачные хранилища, веб‑почту, мессенджеры, печать, фотографирование экрана, а также базовых способов противодействия этим схемам;
- Практическое понимание Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и моделей поведения инсайдеров в рамках MITRE ATT&CK для человеческого фактора — на уровне применения тактик и техник при расследовании;
- Навыки работы с данными и логами: выгрузки, простые и средние SQL‑запросы, агрегация, фильтрация, сопоставление событий из разных источников (DLP, SIEM, журналы доступа);
- Опыт участия в реальных расследованиях инцидентов ИБ с подготовкой материалов для аудитов, регуляторов или юридических запросов;
- Навыки интеграции DLP с внутренними системами (SIEM, Service Desk, почтовые шлюзы) и понимание API/логов;
- Умение оформлять результаты расследований: составлять timeline, описывать гипотезы, фиксировать доказательства, готовить понятные сводки для ИБ и бизнеса.
Условия:
- Работа в стабильной динамично развивающейся ИТ-Компании;
- Официальное трудоустройство согласно ТК РФ;
- График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис;
- ДМС+стоматология - после испытательного срока;
- Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности;
- Развитая система внутреннего обучения.
Адрес: Россия, Москва, Варшавское шоссе, 118к1
Опубликована 9 дней назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноВ настоящий момент мы находимся в поиске Аналитика в Центр аналитики и мониторинга ДУПиКП: Чем предстоит ...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Требования: Опыт работы системным, бизнес- или проектным аналитиком от 1 года; Понимание принципов сбора ...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Нам важно Опыт работы продуктовым, маркетинговым или веб-аналитиком от двух лет. ... Опыт работы и понимание принципов в веб-аналитике Уверенное владение Excel или Google Sheets. ... Работа с CRM-аналитикой и большими клиентскими базами.
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
до 250 000 ₽
Выше средней на 78%
Продуктовая аналитика Подготовка аналитических отчетов по продукции (ассортимент, доля рынка, прибыльность ... номенклатуры, их обмена с внешними контурами Мы ожидаем: Высшее образование (маркетинг, экономика) Опыт работы аналитиком ...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Мы рады пригласить в нашу команду Аналитика (отдел маркетинга) КЛЮЧЕВЫЕ ЗАДАЧИ: - Выполнение аналитических ... образование: желательно экономическое, техническое (или маркетинг); Приветствуется опыт работы в должности аналитика ... , ведущего аналитика, маркетолога-аналитика, менеджера по маркетинговым исследованиям в крупной компании ...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Мы предлагаем работу в крупном институте в области науки, цифровой трансформации, исследований и организации здравоохранения, возможность участвовать в масштабных мероприятиях, быть причастным к научным исследованиям, стабильность. Обязанности: Автом...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
до 250 000 ₽