← К каталогу
РТ

РТ-Информационная безопасность

Ведущий инженер по защите информации (офис)

ОфисУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение9 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Хочешь не просто «мониторить», а реально влиять на безопасность? Тебе предстоит выявлять утечки и инсайдеров, участвовать в расследованиях, настраивать политики в DLP и SIEM, проводить типовые проверки и помогать команде закрывать внутренние риски.

Чем предстоит заниматься:

  • Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM‐корреляции и поведенческие детекторы — по шаблонам, типовым правилам и под контролем старшего аналитика; вести изменения и исключения в базе знаний.
  • Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP‐систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT‐сервисов.
  • Участвовать в расследовании инцидентов информационной безопасности: формировать полную временную линию (timeline), определять корневые причины, разграничивать признаки внешней атаки и действий внутреннего нарушителя, готовить черновики отчётов и карточек инцидентов.
  • Проводить анализ защищённости информационной системы организации в части типовых проверок: сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз — по утверждённым чек‐листам и методикам.
  • Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов: фиксировать отклонения, формировать выборки, готовить материалы для эскалации.
  • Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ: участвовать в отработке сценариев, поддерживать актуальность инструкций и чек‐листов, фиксировать результаты учений.
  • Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ: тестировать сценарии, описывать риски, готовить замечания и…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU