Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
- Эксплуатация и администрирование DLP-системы;
- контроль поступления и обработки событий DLP;
- анализ событий, связанных с возможными утечками и нарушениями политик информационной безопасности;
- первичная классификация и обработка инцидентов DLP;
- выявление подозрительной активности пользователей и подготовка материалов для расследования;
- настройка и актуализация политик контроля DLP;
- анализ ложных срабатываний и корректировка правил контроля;
- подготовка регулярной и оперативной отчётности по событиям и инцидентам DLP;
- формирование аналитических отчётов для руководства и подразделений ИБ;
- администрирование PAM-системы;
- контроль подключений и действий привилегированных пользователей;
- настройка и сопровождение политик доступа к критичным системам;
- администрирование системы двухфакторной аутентификации;
- контроль состояния компонентов DLP, PAM и 2ФА;
- ведение эксплуатационной документации, реестров и инструкций;
- участие в расследовании инцидентов информационной безопасности совместно с аналитиками SOC.
Требования: - Опыт работы в информационной безопасности, системном администрировании или технической поддержке от 1 года;
- понимание принципов работы DLP-систем и задач предотвращения утечек информации;
- понимание основных каналов утечки данных: почта, веб, съёмные носители, мессенджеры, печать, сетевые ресурсы и т.д;
- понимание принципов разграничения доступа и управления привилегированными учётными записями;
- понимание принципов двухфакторной аутентификации;
- Базовые знания Windows и Linux.
- Понимание основ TCP/IP, DNS и сетевых сервисов.
- Умение анализировать большие объёмы событий и находить подозрительную активность.
- Уверенная работа с таблицами, фильтрами и выгрузками данных.
- Умение формировать понятные отчёты по результатам анализа.
- Базовые навыки PowerShell, Bash или Python будут преимуществом.
- Внимательность, аналитическое мышление и аккуратность при работе с событиями ИБ.
Будет плюсом:
- опыт работы с DLP-системами;
- опыт работы с PAM-системами;
- опыт администрирования систем 2ФА;
- опыт расследования инцидентов информационной безопасности;
- знакомство с MaxPatrol SIEM;
- понимание принципов работы SOC;
- опыт автоматизации обработки отчётности.
Условия: - Обучение эксплуатации DLP, PAM и систем двухфакторной аутентификации;
- возможность развиваться в направлении анализа инцидентов, расследований и SOC;
- возможность дальнейшего развития в направлении технического администрирования средств защиты информации;
- гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
- официальное трудоустройство по трудовому договору и «белая» заработная плата;
- уровень дохода обсуждается на собеседовании;
- корпоративное питание, бесплатная парковка для сотрудников;
- комфортный офис в центре Москвы, в шаговой доступности от метро.