Управление безопасности данных в поисках аналитика информационной безопасности.
Вам предстоит:
выявлять системные проблемы и «узкие места» в обеспечении безопасности данных, анализировать повторяющиеся и критические инциденты с точки зрения архитектуры и процессов, восстанавливать цепочку событий и выявлять корневые причины инцидентов
проводить оценку текущих настроек СЗИ на предмет их эффективности, полноты покрытия средствами защиты мест хранения/каналов передачи данных
определять потенциальные риски безопасности данных, связанные с конфигурациями систем, доступами, потоками данных и действиями пользователей
моделировать внутренние угрозы безопасности данных, прогнозировать потенциальные сценарии утечек/несанкционированного доступа к данным
разрабатывать и обосновывать предложения по улучшению процессов и инструментов по защите данных
готовить аналитические отчёты с результатами расследований, выявленными «узкими местами» в защите данных и планами по их устранению
сопровождать внедрение улучшений СЗИ и процессов во взаимодействии со смежными командами кибербезопасности, ИТ и бизнес-подразделений.
Что для нас важно:
высшее техническое образование в области информационной безопасности, информационных технологий или смежных технических направлений
не менее 3 лет практического опыта в сфере информационной безопасности
опыт проведения аудитов защищённости, анализа настроек средств защиты информации, участия в проектах по построению или модернизации систем ИБ
понимание актуальных рисков и угроз информационной безопасности, в т.ч. понимание векторов внутренних утечек конфиденциальной информации
знание принципов и практический опыт работы с СЗИ: DLP, DSPM, DCAP, DAG, UEBA, SIEM
умение оценивать корректность и эффективность настроек СЗИ, выявлять зоны неэффективной защиты данных
практический опыт анализа инцидентов с данными для выявления корневых причин и системных проблем
системное мышление, способность видеть общую картину защищённости конфиденциальных данных, находить взаимосвязи между инцидентами, настройками СЗИ, ИТ-архитектурой и процессами.
Мы предлагаем:
комфортный современный офис
офисный формат работы
ежегодный пересмотр зарплаты, годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
программа адаптации и помощь руководителя на старте
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
вознаграждение за рекомендацию друзей в команду Сбера.