Ведущий специалист по информационной безопасности СУБД
Описание
Обязанности: Проведение аудита прав доступа в СУБД: учетные записи, роли, привилегии, сервисные пользователи. Контроль и анализ событий безопасности в Oracle, MS SQL Server, PostgreSQL и MySQL/MariaDB. Выявление аномальной и потенциально несанкционированной активности в базах данных. Анализ журналов аудита и событий СУБД в SIEM-системах. Участие в настройке правил мониторинга и корреляции событий безопасности, связанных с базами данных. Контроль настроек безопасности и соответствия СУБД установленным требованиям. Участие в расследовании инцидентов информационной безопасности, связанных с базами данных. Разработка и актуализация требований к разграничению доступа и защите данных. Разработка политик маскирования данных для тестовых и непроизводственных сред. Автоматизация проверок безопасности и аудита с использованием скриптов. Подготовка отчетов, актов, регламентов и рекомендаций по устранению выявленных нарушений. Взаимодействие с администраторами СУБД, системными администраторами и разработчиками по вопросам информационной безопасности. Требования: Опыт работы в информационной безопасности от 3 лет. Практический опыт работы с безопасностью СУБД от 1 года. Хорошее понимание механизмов управления пользователями, ролями и привилегиями в СУБД. Уверенное знание минимум 1–2 СУБД из следующих: Oracle; MS SQL Server; PostgreSQL; MySQL/MariaDB. Базовое понимание принципов работы остальных перечисленных СУБД. Уверенное владение SQL, в том числе для анализа системных каталогов, метаданных, пользователей и прав доступа. Понимание механизмов аудита и журналирования событий СУБД. Опыт работы с SIEM-системами: поиск и анализ событий, создание или корректировка правил мониторинга. Владение хотя бы одним языком автоматизации: Python; Bash; PowerShell. Понимание принципов работы Windows Server и Linux в части, необходимой для обеспечения безопасности СУБД. Понимание сетевого взаимодействия СУБД, принципов SSL/TLS, ODBC и других механизмов подключения. Знание основных требований российского законодательства и нормативных документов в области информационной безопасности, в том числе 152-ФЗ. Умение анализировать техническую информацию и выявлять нарушения в конфигурациях. Навыки подготовки технической документации, отчетов и регламентов. Умение взаимодействовать с техническими специалистами и аргументированно объяснять требования информационной безопасности. Условия: Официальное трудоустройство в соответствии с ТК РФ. График работы 5/2, понедельник-четверг с 9:00 до 18:00 (пятница до 16:45). Ежегодную индексацию заработной платы, выплаты за выслугу лет. ДМС со стоматологией (с первого месяца работы), а также возможность оформления полиса ДМС родственникам по корпоративным ценам. Социальная и материальная поддержка в определенных жизненных ситуациях. Новогодние подарки детям работников до 14 лет. Активная корпоративная жизнь (спорт, экскурсии, конкурсы и т.д.).