Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.
Зарплата не указана — оценили по рынку
На основе 37 похожих вакансий за 90 дней.
Что предстоит делать
- Эксплуатацией DLP ( мониторинг и реакция на DLP-инциденты (от низкого до критического уровня); настройка политик контроля за передачей КИ, ПДн, коммерческой тайны; разбор ложных срабатываний, тонкая настройка контекстных правил; расследование утечек)
- Эксплуатацией VM (управление уязвимостями; плановое и внеплановое сканирование активов в режиме черного и белого ящиков; валидация уязвимостей; формирование заданий на устранение для владельцев систем, контроль исполнения)
- Подготовка отчётности.
- Эксплуатацией UEBA (настройка профилей и политик; расследование инцидентов; cбор анализ и анализ информации, выгрузка отчетов)
- Эксплуатацией EASM (постоянный мониторинг внешней и внутренней поверхности атаки: поиск новых хостов, открытых портов, веб-форм, заброшенных DNS/субдоменов)
- Обнаружением теневых IT
- Проверкой на наличие публичных утечек учётных данных (corp leaks, dark web).
- Регламентная работа:
- Ведение эксплуатационной документации (инструкции, база знаний по активам и инцидентам).
- Пожелания к кандидату:
- Опыт внедрения и эксплуатации решений класса DLP. Знание типовых инцидентов (отправка почты, печать, USB, буфер обмена, мессенджеры). Опыт настройки политик, реакций (блокировка, карантин, извещение), проведение расследования инцидентов.
- Опыт работы со сканерами и VM-системами. Сканирование уязвимостей (Nmap, Nessus, OpenVAS, MaxPatrol VM, Security vision или аналоги).
- Опыт работы с SIEM. Работа с активами и событиями.
- Опыт с UEBA: настройка профилей и политик системы, работа с аномалиями (утечки данных, аномальное время работы и т.д. ), расследование инцидентов UEBA.
- Опыт с EASM: внешняя и внутренняя разведка активов, уязвимостей, поиск теневых IT, недокументированных портов, баз данных, RDP/SSH, слабых паролей. Работа с командами, отвечающими за устранение обнаруженных уязвимостей, контроль устранения уязвимостей.
- Будет плюсом:
- Практический опыт работы с платформами виртуализации и контейнерами (Docker, Kubernetes) — для разворачивания агентов/сканеров.
- Понимание типовой архитектуры корпоративных ИС, Active Directory.
- Уверенные навыки администрирования ОС Windows 10,11, Server, Linux
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в АШАН Ритейл Россия
3 активные вакансии в компании
DevSecOps инженер
~2 037 713 ₸ оценка
Ищем DevSecOps инженера для внедрения и улучшения процессов безопасной разработки ПО. Нужен опыт работы с инструментами анализа уязвимостей (SAST, SCA, Secret Detection), HashiCorp Vault, Docker и Kubernetes. Предлагаем гибридный или удаленный формат, ДМС со стоматологией, обучение и премии.
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~2 037 713 ₸ оценка
Ищем специалиста по информационной безопасности для эксплуатации DLP, управления уязвимостями, работы с UEBA и EASM. Требуется опыт с DLP-системами, сканерами уязвимостей и SIEM. Предлагается гибридный график, ДМС, обучение и премии.
Похожие вакансии
6 вакансий
Инженер SIEM
~2 037 713 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.
Инженер-проектировщик информационной безопасности
~2 037 713 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Главный специалист
~2 037 713 ₸ оценка
Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.
Security Analyst (Kaspersky OS)
~2 037 713 ₸ оценка
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Архитектор ИБ
~2 037 713 ₸ оценка
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
~2 037 713 ₸ оценка
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.