DLP-инженер / Администратор систем предотвращения утечек данных
ориентир по рынку
вакансия
зп не указана
в среднем
218 868 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда управляет информационной безопасностью в УК "Первая", развивает автоматизацию и организует работы по выявлению уязвимостей в инфраструктуре компании.
задачи
Администрировать ядро DLP, управлять серверными компонентами, контролировать отказоустойчивость кластера и бэкапы;
Управлять жизненным циклом клиентских компонентов, разворачивать и обновлять агентов;
Разрабатывать и настраивать политики безопасности для выявления конфиденциальной информации;
Настраивать исключения для снижения ложноположительных срабатываний;
Настраивать корреляцию событий между DLP и инфраструктурой компании;
Передавать инциденты и обогащённую телеметрию в SIEM;
Автоматизировать постановку задач на расследование в Jira и Service Desk;
Синхронизировать справочники сотрудников и оргструктуру с Active Directory и 1C;
Настраивать контроль сетевых каналов и локальных устройств;
Выпускать и ротировать сертификаты для дешифровки SSL/TLS-трафика;
Проводить первичный анализ алертов и собирать доказательную базу;
Формировать выгрузки трафика и теневые копии для передачи аналитикам SOC или офицерам безопасности;
Разрабатывать дашборды для мониторинга потоков данных;
Писать скрипты на Python, Bash и PowerShell для автоматической выгрузки статистики;
Участвовать в управлении уязвимостями;
Администрировать сканеры MaxPatrol, Redcheck и Nessus;
Триажить отчёты программы Bug Bounty и контролировать установку патчей на серверах с компонентами DLP.
требования
Опыт администрирования промышленных DLP-систем от 2 лет;
Понимание архитектуры DLP-решений, умение читать логи коллекторов и знание типовых точек отказа;
Навык написания сложных поисковых запросов и политик фильтрации;
Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта;
Практический опыт интеграции DLP с корпоративным каталогом AD/LDAP и почтовыми шлюзами Exchange/Danmail;
Владение Python, PowerShell или Bash для автоматизации задач;
Понимание корпоративных сетей, TCP/IP, прокси-серверов и балансировщиков нагрузки;
Умение анализировать дампы трафика с помощью Wireshark и tcpdump;
Знание законодательства РФ о защите персональных данных и коммерческой тайне;
Инструментальное владение AI для анализа, генерации и автоматизации;
Будет плюсом опыт расследования инцидентов информационной безопасности, базовое понимание MITRE ATT&CK, готовность погружаться в управление уязвимостями.
условия
Льготные ипотечные условия кредитования;
Выгодная подписка на продукты и услуги компаний-партнёров;
ДМС и страхование от несчастных случаев и болезней после 3 месяцев работы;
Корпоративная пенсионная программа;
Детский отдых и подарки за счёт компании;
Обучение за счёт компании: онлайн-курсы, доступ к библиотеке, обучение в Корпоративном университете, тренинги и митапы.