ГородМосква
Формат работыКомбинированный
Дата публикации07.05.2024
Нажимайте смело — отклик произойдет только на следующем шаге

Аналитик DLP

Мы в поисках специалиста на позицию аналитика группы противодействия утечкам информации с амбициозными задачами по модернизации и оптимизации текущих систем контроля утечек информации и внедрению новых.


Обязанности
  • взаимодействие со специалистами других направлений;
  • реагирование на события систем контроля за утечками информации;
  • настройка и оптимизация политик систем контроля за утечками информации;
  • расследование и оформление результатов расследований инцидентов;
  • интеграция систем контроля за утечками информации с информационными системами Банка;
  • участие в процессах классификации и деперсонализации данных;
  • анализ рисков ИБ, связанных с обработкой и передачей конфиденциальной информации, и обеспечение контроля их минимизации;
Требования
  • знание и понимание работы сетевых протоколов (OSI и/или tcp/ip);
  • базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки);
  • знание и понимание основных тактик и техник хакеров (MITRE ATT&CK и\или Cyber KillChain);
  • опыт работы в сфере информационной безопасности – не менее 2 лет;
  • знание основных видов и каналов утечек информации;
  • знание видов средств защиты информации и их основных возможностей;
  • практический опыт использования систем DLP и IRP;
  • понимание работы ОС (Windows, Linix, MacOS), web, сетевых технологий;
  • понимание основных банковских и административно-хозяйственных бизнес-процессов и сопутствующих им рисков (либо бизнес-процессов в крупных компаниях);
Будет плюсом:
  • автоматизация: python, bash, powershell;
  • опыт работы с SIEM системами;
  • знания отраслевых стандартов в области безопасности: 152-ФЗ;
  • выступление или участие на крупных технических ИБ/ИТ конференциях (например Zeronights, Positive Hack Days, Black Hat, The Standoff, Cyberpoligon и т.д.).
Условия
  • гибридный формат работы (возможность работать из офиса или удаленно);
  • широкие возможности по обучению и повышению компетенций за счет внутренней IT-академии, внешних курсов и профессиональных конференций;
  • отличный социальный пакет (ДМС с первого месяца со стоматологией, дополнительный отпуск и сокращенный рабочий день для молодых отцов, страхование выезжающих за рубеж, льготное кредитование, программа корпоративных скидок, тренажерный зал в офисе);
  • доплата по больничным, отпуск в январе и мае без потери в зп, корпоративный пенсионный план.
Больше информации о вакансиях и условиях работы — на странице «О банке»