Локация

Аналитик информационной безопасности (DLP)

КРЕДИТ ЕВРОПА БАНК
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:
  • Аналитика и операционная работа с DLP;
  • Анализ событий и инцидентов, выявляемых DLP;
  • Классификация и приоритизация событий, работа с workflow;
  • Расследование инцидентов: анализ каналов передачи данных, действий пользователей, сопоставление разных типов активности;
  • Подготовка отчетов и аналитических сводок по нарушениям и тенденциям;
  • Корреляция событий DLP с другими источниками: сетевые логи, почтовые шлюзы, SIEM;
  • Подготовка метрик и отчетов, участие в улучшении процессов ИБ;
  • Мониторинг событий ИБ в SIEM;
  • Анализ событий в SIEM, поступающих от DLP, AV, EDR, WAF, сетевых устройств, МЭ и других СЗИ;
  • Постановка технических задач администраторам СЗИ, контроль исполнения;
  • Участие в оперативных разборках инцидентов.
Требования:
  • Опыт работы с DLP как аналитик/оператор;
  • Понимание логики работы DLP, каналов контроля, принципов классификации событий;
  • Опыт мониторинга ИБ-событий или работа в SOC желательно;
  • Умение анализировать логи, сетевые события, выявлять отклонения;
  • Базовое понимание принципов работы SIEM и корреляционных правил;
  • Системное мышление и внимательность к деталям;
  • Умение оперативно реагировать на технические инциденты;
  • Готовность работать с большим объёмом данных и комплексными системами;
  • Грамотная коммуникация и способность аргументировать технические решения.
Условия:
  • График 5/2, 9.00-18.00 (пятница до 16:45) - удаленки нет ;

  • Территориально м. ул. Академика Янгеля (шаговая доступность);

  • Свободный офисный стиль в одежде;

  • Оформление в соответствие с ТК РФ, соц. пакет, медицинская страховка;

  • Расширенный соц. пакет для кандидатов с ограниченными возможностями;

  • Первое собеседование проводим онлайн, финальное собеседование в офисе;

  • Рассматриваем кандидатов из Москвы и Московской области, удаленной работы нет.

месяц назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Полюс
  • Москва
... DLP-системы. Непосредственная настройка и конфигурирование DLP-системы. Создание и актуализация политик информационной безопасности ... специальности Информационная безопасность или Информационные технологии . Опыт работы в сфере информационной безопасности от ...
12.01.2026
  • Медиа Ком
  • Москва
... , анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Обязанности: ... в источниках событий механизмов обеспечения информационной безопасности (управления пользователями, правами, ... работы с СрЗИ (AV/DLP/FW/IPS&IDS/SOAR/IRP ...
25.12.2025
  • Инфосистемы Джет
  • Москва
... мониторинга мы ищем Ведущего аналитика по информационной безопасности. Чем предстоит заниматься ... сбора и корреляции событий информационной безопасности; Понимание и опыт ... изучению новых решений по информационной безопасности, стремление к профессиональному ...
12.01.2026