Специалист по информационной безопасности
Специалист по информационной безопасности будет заниматься мониторингом и расследованием инцидентов в DLP-системах, разработкой политик безопасности и интеграцией с другими ИБ-инструментами. Требуется опыт работы с DLP от года и знание основ ИБ. Предлагают удаленную работу, стабильную занятость в крупной мебельной компании и карьерный рост.
Зарплата ниже рынка
На 20% ниже медианы Security по 43 вакансиям за 90 дней.
Что предстоит делать
- мониторинг событий в системе DLP (SearchInform, Falcongaze SecureTower или аналогичные) и анализ инцидентов информационной безопасности;
- выявление и расследование случаев нарушения политик ИБ (утечка данных, ФРОД активность, передача конфиденциальной информации, использование запрещённых сервисов и каналов);
- подготовка аналитических отчётов для руководства: статистика, динамика, выявленные тенденции;
- участие в разработке и актуализации политик, правил корреляции и сценариев реагирования;
- взаимодействие с сотрудниками подразделений компании при расследовании инцидентов;
- ведение базы знаний по типовым нарушениям и методам противодействия;
- участие в проектах по развитию функционала DLP и интеграции с другими системами ИБ (SIEM, EDR, SOC).
Что ждём от вас
- опыт работы с DLP-системами (SearchInform, Solar Dozor, InfoWatch, Falcongaze или аналоги) от 1 года;
- понимание принципов работы корпоративных сетей, почтовых систем, файловых хранилищ, мессенджеров;
- знание основ информационной безопасности и защиты персональных данных;
- навыки расследования инцидентов, умение работать с большими массивами данных;
- аналитический склад ума, внимательность, умение выявлять аномалии и составлять политики безопасности DLP систем;
- будет плюсом: опыт работы с SIEM/EDR, навыки SQL, базовое знание законодательства в области ИБ (152-ФЗ, GDPR, ISO 27001).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер SIEM
~2 037 713 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~2 037 713 ₸ оценка
Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.
Инженер-проектировщик информационной безопасности
~2 037 713 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Главный специалист
~2 037 713 ₸ оценка
Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.
Security Analyst (Kaspersky OS)
~2 037 713 ₸ оценка
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Архитектор ИБ
~2 037 713 ₸ оценка
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).