Аналитик DLP (офис)

РТ-Информационная безопасность

Аналитик DLP (офис)

Москва, Варшавское шоссе, 118к1

Метро: Чертановская

Описание вакансии

Хочешь не просто «мониторить», а реально влиять на безопасность? Тебе предстоит выявлять утечки и инсайдеров, участвовать в расследованиях, настраивать политики в DLP и SIEM, проводить типовые проверки и помогать команде закрывать внутренние риски.

Чем предстоит заниматься:

  • Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM‑корреляции и поведенческие детекторы — по шаблонам, типовым правилам и под контролем старшего аналитика; вести изменения и исключения в базе знаний.
  • Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP‑систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT‑сервисов.
  • Участвовать в расследовании инцидентов информационной безопасности: формировать полную временную линию (timeline), определять корневые причины, разграничивать признаки внешней атаки и действий внутреннего нарушителя, готовить черновики отчётов и карточек инцидентов.
  • Проводить анализ защищённости информационной системы организации в части типовых проверок: сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз — по утверждённым чек‑листам и методикам.
  • Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов: фиксировать отклонения, формировать выборки, готовить материалы для эскалации.
  • Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ: участвовать в отработке сценариев, поддерживать актуальность инструкций и чек‑листов, фиксировать результаты учений.
  • Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ: тестировать сценарии, описывать риски, готовить замечания и предложения.

Что ждём от кандидата:

  • Опыт работы в ИБ (аналитик, инженер, SOC) от 1,5–2 лет, из них практический опыт с DLP‑системами (InfoWatch Traffic Monitor, Solar Dozor, Zecurion, Forcepoint и т. п.) либо подтверждённая готовность быстро освоить систему;
  • Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты) на уровне уверенного применения в расследованиях;
  • Опыт внедрения и администрирования DLP‑систем: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP;
  • Понимание типовых схем утечек через съёмные носители, облачные хранилища, веб‑почту, мессенджеры, печать, фотографирование экрана, а также базовых способов противодействия этим схемам;
  • Практическое понимание Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и моделей поведения инсайдеров в рамках MITRE ATT&CK для человеческого фактора — на уровне применения тактик и техник при расследовании;
  • Навыки работы с данными и логами: выгрузки, простые и средние SQL‑запросы, агрегация, фильтрация, сопоставление событий из разных источников (DLP, SIEM, журналы доступа);
  • Опыт участия в реальных расследованиях инцидентов ИБ с подготовкой материалов для аудитов, регуляторов или юридических запросов;
  • Навыки интеграции DLP с внутренними системами (SIEM, Service Desk, почтовые шлюзы) и понимание API/логов;
  • Умение оформлять результаты расследований: составлять timeline, описывать гипотезы, фиксировать доказательства, готовить понятные сводки для ИБ и бизнеса.

Условия:

  • Работа в стабильной динамично развивающейся ИТ-Компании;
  • Официальное трудоустройство согласно ТК РФ;
  • График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис;
  • ДМС+стоматология - после испытательного срока;
  • Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности;
  • Развитая система внутреннего обучения.
Навыки
  • DLP
  • SOC
  • SIEM
  • Внедрение систем информационной безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Кросс технолоджис
  • Москва

  • Не указана

Рекомендуем
Security Vision
  • Москва

  • Не указана

Рекомендуем
Security Vision
  • Москва

  • Не указана

Рекомендуем
Security Vision
  • Москва

  • Не указана

Страховая компания Сбербанк страхование

Аналитик уязвимостей (Vulnerability Management)

Страховая компания Сбербанк страхование

  • Москва

  • Не указана

Кросс технолоджис

Дежурный аналитик SOC (L1)

Кросс технолоджис

  • Москва

  • Не указана

Сотекс, Фармацевтическая Фирма
  • Москва

  • от 100000 RUR

Альфа-Банк
  • Москва

  • от 100000 RUR

NVI Solutions LLC
  • Москва

  • до 200000 RUR

DaData
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию