Обязанности:
Чем предстоит заниматься: Мониторинг сетевых потоков данных. Постоянный контроль сетевых транзакций для выявления аномальной активности и потенциальных угроз. Анализ содержимого передаваемой информации. Контент-анализ электронной почты, файлового обмена и веб-трафика для предотвращения утечек конфиденциальных данных. Выявление нарушений политик информационной безопасности. Контроль действий пользователей на соответствие внутренним регламентам компании. Работа с внутренними продуктами подразделения. Анализ профилей и активности сотрудников, оценка уровня риска, разбор выявленных поведенческих отклонений. Развитие внутренних продуктов. Контроль качества данных, разметка событий и документов для обучения моделей машинного обучения, предложения по новым проверкам и отчетам. Формирование отчетности и уведомлений. Подготовка регулярных отчетов о выявленных инцидентах и направление их ответственным лицам для оперативного реагирования. Обработка инцидентов. Оперативные действия при обнаружении утечек данных и иных нарушений информационной безопасности. Разработка плейбуков и ранбуков. Создание и актуализация типовых сценариев реагирования и пошаговых инструкций по разбору разных типов инцидентов (утечка через почту, съемные носители, печать, веб-ресурсы). Актуализация базы знаний. Регулярное обновление сведений о новых киберугрозах и передовых практиках защиты информации. НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ: опыт работы с InfoWatch Traffic Monitor, системой предотвращения утечек данных (DLP, Data Loss Prevention); навыки создания и настройки DLP-политик; опыт разработки новых объектов защиты; знание технологии «Автолингвист» и опыт категоризации данных (обязательно); опыт написания сложных событийных фильтров; умение работать с разными каналами утечки данных (электронная почта, веб-ресурсы, съемные носители, печать) и определять причины утечек; умение готовить предложения по предотвращению утечек. Будет плюсом: сертификаты об обучении InfoWatch: «Использование и администрирование InfoWatch Traffic Monitor», «InfoWatch Person Monitor для офицеров безопасности» и аналогичные; опыт разработки плейбуков и ранбуков (типовых сценариев реагирования и пошаговых инструкций) по разбору инцидентов; знакомство с системами анализа поведения пользователей (UEBA, User and Entity Behavior Analytics); базовые навыки SQL для работы с выгрузками данных и порталом аналитики.Похожие вакансии
Аналитик информационной безопасности (DLP)
От 200 000 руб.
Москва. Станции метро: Динамо, ЦСКА
КРЕДИТ ЕВРОПА БАНК
Ведущий специалист по информационной безопасности (DLP)
Договорная
Москва. Станции метро: Динамо, ЦСКА
Инвестторгбанк
Специалист по информационной безопасности в команду DevSecOps
Договорная
Москва. Станции метро: Динамо, ЦСКА
Нанософт
Инженер направления по сетевой безопасности в команду Информационной безопасности
Договорная
Москва. Станции метро: Динамо, ЦСКА
ДОМ.РФ
Специалист информационной безопасности
До 200 000 руб.
Москва. Станции метро: Динамо, ЦСКА
Группа компаний Экзон