Специалист по информационной безопасности (DLP)
Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
- Мониторинг сетевых потоков данных. Постоянный контроль сетевых транзакций для выявления аномальной активности и потенциальных угроз.
- Анализ содержимого передаваемой информации. Контент-анализ электронной почты, файлового обмена и веб-трафика для предотвращения утечек конфиденциальных данных.
- Выявление нарушений политик информационной безопасности. Контроль действий пользователей на соответствие внутренним регламентам компании.
- Работа с внутренними продуктами подразделения. Анализ профилей и активности сотрудников, оценка уровня риска, разбор выявленных поведенческих отклонений.
- Развитие внутренних продуктов. Контроль качества данных, разметка событий и документов для обучения моделей машинного обучения, предложения по новым проверкам и отчетам.
- Формирование отчетности и уведомлений. Подготовка регулярных отчетов о выявленных инцидентах и направление их ответственным лицам для оперативного реагирования.
- Обработка инцидентов. Оперативные действия при обнаружении утечек данных и иных нарушений информационной безопасности.
- Разработка плейбуков и ранбуков. Создание и актуализация типовых сценариев реагирования и пошаговых инструкций по разбору разных типов инцидентов (утечка через почту, съемные носители, печать, веб-ресурсы).
- Актуализация базы знаний. Регулярное обновление сведений о новых киберугрозах и передовых практиках защиты информации.
- НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- опыт работы с InfoWatch Traffic Monitor, системой предотвращения утечек данных (DLP, Data Loss Prevention);
- навыки создания и настройки DLP-политик;
- опыт разработки новых объектов защиты;
- знание технологии «Автолингвист» и опыт категоризации данных (обязательно);
- опыт написания сложных событийных фильтров;
- умение работать с разными каналами утечки данных (электронная почта, веб-ресурсы, съемные носители, печать) и определять причины утечек;
- умение готовить предложения по предотвращению утечек.
- Будет плюсом:
- сертификаты об обучении InfoWatch: «Использование и администрирование InfoWatch Traffic Monitor», «InfoWatch Person Monitor для офицеров безопасности» и аналогичные;
- опыт разработки плейбуков и ранбуков (типовых сценариев реагирования и пошаговых инструкций) по разбору инцидентов;
- знакомство с системами анализа поведения пользователей (UEBA, User and Entity Behavior Analytics);
- базовые навыки SQL для работы с выгрузками данных и порталом аналитики.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ДОМ.РФ
3 активные вакансии в компании
Специалист по сетевой безопасности
~3 284 675 ₸ оценка
Крупная организация ищет опытного специалиста по сетевой безопасности с опытом от 3 лет. Нужно проектировать и внедрять решения защиты корпоративных сетей, управлять политиками безопасности, работать с современными сетевыми технологиями и средствами защиты. Приветствуется знание скриптовых языков и виртуализации.
Администратор Avanpost IDM
~1 520 400 ₸ оценка
Вакансия администратора системы управления доступом Avanpost IDM. Нужно поддерживать кластер, настраивать интеграции, разбирать инциденты и писать документацию. Требуются базовые знания Python, Active Directory, SQL и понимание ИБ-процессов.
Похожие вакансии
6 вакансий
Специалист по DLP
~2 498 832 ₸ оценка
Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. Вы будете настраивать политики, расследовать инциденты утечек, автоматизировать процессы с помощью Python и PowerShell. Предлагают гибкий график, удалёнку, обучение и карьерный рост.
Специалист по DLP
~2 498 832 ₸ оценка
Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.
Application Security Аналитик (AI)
~2 498 832 ₸ оценка
Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.
Инженер безопасности AI/ML-систем
~2 498 832 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~2 498 832 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~2 498 832 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.