Аналитик DLP

КРЕДИТ ЕВРОПА БАНК

Аналитик DLP

Москва, Кировоградская улица, 23Ак1

Метро: Аннино

Описание вакансии

Основная роль: аналитическая работа с DLP, мониторинг событий ИБ в SIEM и обработка данных с разных СЗИ.

Обязанности :

1. Аналитика и операционная работа с DLP

Классификация и приоритизация событий, работа с workflow.

Расследование инцидентов: анализ каналов передачи данных, действий пользователей, сопоставление разных типов активности.

Подготовка предложений по корректировке политик и устранению ложных срабатываний.

Подготовка отчетов и аналитических сводок по нарушениям и тенденциям.

2. Аналитическая поддержка DLP

Участие в служебных расследованиях совместно с ДИБ/СБ.

Корреляция событий DLP с другими источниками: сетевые логи, почтовые шлюзы, SIEM.

Выявление аномалий, анализ поведения пользователей.

Подготовка метрик и отчетов, участие в улучшении процессов ИБ.

3. Мониторинг событий ИБ в SIEM

Анализ событий в SIEM, поступающих от DLP, AV, EDR, WAF, сетевых устройств, МЭ и других СЗИ.

Первичный разбор инцидентов, создание тикетов, эскалация.

Выявление аномальных и подозрительных событий, документирование результатов.

Постановка технических задач администраторам СЗИ, контроль исполнения.

4. Взаимодействие с подразделениями

Взаимодействие с ДИБ, СБ, администраторами СЗИ, ИТ-поддержкой.

Участие в оперативных разборках инцидентов.

Требования :

Опыт работы с DLP в качестве аналитика/ оператора

Понимание логики работы DLP, каналов контроля, принципов классификации событий.

Опыт мониторинга ИБ-событий или работа в SOC – желательно.

Умение анализировать логи, сетевые события, выявлять отклонения.

Базовое понимание принципов работы SIEM и корреляционных правил.

Условия :

График 5/2, 9.00-18.00 ( пятница до 16:45) - удаленки нет .

Территориально м. ул. Академика Янгеля (шаговая доступность);

Свободный офисный стиль в одежде;

Оформление в соответствие с ТК РФ, соц. пакет, медицинская страховка;

Расширенный соц. пакет для кандидатов с ограниченными возможностями.

Первое собеседование проводим онлайн, финальное собеседование в офисе.

Рассматриваем кандидатов из Москвы и Московской области, удаленной работы нет.

Навыки
  • SIEM
  • DLP
  • Аналитическое мышление
  • Аналитика
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Т1
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Рекомендуем
SolidLab
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Полицифра

Аналитик DLP

Полицифра

Полный день
  • Москва

  • до 150000 RUR

Angara Security
Гибкий график
  • Москва

  • до 150000 RUR

Полный день
  • Москва

  • до 150000 RUR

Security Vision
Полный день
  • Москва

  • до 150000 RUR

NGRSOFTLAB
Удаленная работа
  • Москва

  • до 150000 RUR

Security Vision
Полный день
  • Москва

  • до 150000 RUR

Смарт Энджинс Сервис
Полный день
  • Москва

  • до 140000 RUR

F6
Полный день
  • Москва

  • до 140000 RUR

Страховая компания Сбербанк страхование

Аналитик данных

Страховая компания Сбербанк страхование

Полный день
  • Москва

  • до 140000 RUR

ГК «МТ-Интеграция»

Системный аналитик linux

ГК «МТ-Интеграция»

Удаленная работа
  • Москва

  • до 140000 RUR

F6
Полный день
  • Москва

  • до 140000 RUR

РСХБ-Интех
Полный день
  • Москва

  • до 140000 RUR

МКК Финмолл
Полный день
  • Москва

  • от 210000 RUR

Первый Бит
Полный день
  • Москва

  • от 210000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию