Управляющая компания Первая
DLP-инженер / Администратор систем предотвращения утечек данных
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей.
В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.
Ключевые задачи (80-90% времени):
- Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов.
- Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов.
- Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений ( RegExp ), цифровых отпечатков ( fingerprinting ) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний ( False Positives ).
- Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании:
- Передача инцидентов и обогащенных телеметрии в SIEM .
- Автоматизация постановки задач на расследование в Jira/Service Desk .
- Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C .
- Управление каналами перехвата: Глубокая настройка контроля сетевых каналов ( SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища ) и локальных устройств ( USB-порты, печать, буфер обмена ). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика.
- Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.