Аналитик информационной безопасности (DLP)
КРЕДИТ ЕВРОПА БАНКОписание
Обязанности:- Аналитика и операционная работа с DLP;
- Анализ событий и инцидентов, выявляемых DLP;
- Классификация и приоритизация событий, работа с workflow;
- Расследование инцидентов: анализ каналов передачи данных, действий пользователей, сопоставление разных типов активности;
- Подготовка отчетов и аналитических сводок по нарушениям и тенденциям;
- Корреляция событий DLP с другими источниками: сетевые логи, почтовые шлюзы, SIEM;
- Подготовка метрик и отчетов, участие в улучшении процессов ИБ;
- Мониторинг событий ИБ в SIEM;
- Анализ событий в SIEM, поступающих от DLP, AV, EDR, WAF, сетевых устройств, МЭ и других СЗИ;
- Постановка технических задач администраторам СЗИ, контроль исполнения;
- Участие в оперативных разборках инцидентов.
- Опыт работы с DLP как аналитик/оператор;
- Понимание логики работы DLP, каналов контроля, принципов классификации событий;
- Опыт мониторинга ИБ-событий или работа в SOC желательно;
- Умение анализировать логи, сетевые события, выявлять отклонения;
- Базовое понимание принципов работы SIEM и корреляционных правил;
- Системное мышление и внимательность к деталям;
- Умение оперативно реагировать на технические инциденты;
- Готовность работать с большим объёмом данных и комплексными системами;
- Грамотная коммуникация и способность аргументировать технические решения.
-
График 5/2, 9.00-18.00 (пятница до 16:45) - удаленки нет ;
-
Территориально м. ул. Академика Янгеля (шаговая доступность);
-
Свободный офисный стиль в одежде;
-
Оформление в соответствие с ТК РФ, соц. пакет, медицинская страховка;
-
Расширенный соц. пакет для кандидатов с ограниченными возможностями;
-
Первое собеседование проводим онлайн, финальное собеседование в офисе;
-
Рассматриваем кандидатов из Москвы и Московской области, удаленной работы нет.
месяц назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... DLP-системы. Непосредственная настройка и конфигурирование DLP-системы. Создание и актуализация политик информационной безопасности ... специальности Информационная безопасность или Информационные технологии . Опыт работы в сфере информационной безопасности от ...
12.01.2026
... , анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Обязанности: ... в источниках событий механизмов обеспечения информационной безопасности (управления пользователями, правами, ... работы с СрЗИ (AV/DLP/FW/IPS&IDS/SOAR/IRP ...
25.12.2025
... мониторинга мы ищем Ведущего аналитика по информационной безопасности. Чем предстоит заниматься ... сбора и корреляции событий информационной безопасности; Понимание и опыт ... изучению новых решений по информационной безопасности, стремление к профессиональному ...
12.01.2026