Расследование инцидентов утечки по всем контролируемым каналам;
Сбор доказательной базы по фактам нарушений (скриншоты, логи, содержимое файлов);
Участие в настройке и актуализации политик мониторинга в системе предотвращения утечек информации (текстовые фильтры, цифровые отпечатки, словари);
Снижение уровня ложноположительных срабатываний путем тонкой настройки правил;
Формирование ежедневных/еженедельных сводок по инцидентам информационной безопасности;
Ведение реестра инцидентов в системе учета;
Анализ статистики нарушений по подразделениям для выявления системных проблем.
Требования:
Высшее образование;
Знание законодательства Российской Федерации в области информационной безопасности (149-ФЗ, 98-ФЗ, методические документы и приказы ФСТЭК России и ФСБ России в части вопросов защиты информации);
Опыт работы с DLP как аналитик/оператор;
Базовое понимание принципов работы SIEM и корреляционных правил;
Опыт мониторинга ИБ-событий или работа в SOC – желательно;
Системное мышление и внимательность к деталям;
Умение оперативно реагировать на технические инциденты;
Готовность работать с большим объёмом данных и комплексными системами;
Грамотная коммуникация и способность аргументировать технические решения.
Условия:
Оформление в соответствии с ТК РФ;
Официальную, стабильную заработную плату с ежегодной индексацией;
Оплачиваемые больничные и отпуска;
Добровольное медицинское страхование за счет компании;
Комфортное рабочее место;
Возможность карьерного и профессионального развития;
Обучение и повышение квалификации за счет компании;
Программы вознаграждения сотрудников и признания заслуг;
Программы помощи сотрудникам и их детям, оказавшимся в сложных жизненных ситуациях;
Активную внутреннюю корпоративную жизнь (экскурсии, конкурсы, тимбилдинги, подарки);
Корпоративные мобильную связь, ноутбук;
Зоны для отдыха и питания;
Офис расположен в шаговой доступности от метро Каширская.