← К каталогу
УП

Управляющая компания Первая

DLP-инженер / Администратор систем предотвращения утечек данных

ОфисУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение29 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей.

В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.

Ключевые задачи (80-90% времени):

  • Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов.
  • Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов.
  • Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений ( RegExp ), цифровых отпечатков ( fingerprinting ) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний ( False Positives ).
  • Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании:
  • Передача инцидентов и обогащенных телеметрии в SIEM .
  • Автоматизация постановки задач на расследование в Jira/Service Desk .
  • Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C .
  • Управление каналами перехвата: Глубокая настройка контроля сетевых каналов ( SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища ) и локальных устройств ( USB-порты, печать, буфер обмена ). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика.
  • Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU