Аналитик информационной безопасности (DLP)

Дата размещения вакансии: 20.05.2025
Работодатель: Центр финансовых технологий
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Требуемый опыт работы:
От 1 года до 3 лет

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет качественно анализировать риски, обеспечивать compliance, а Security Operations Center позволяет обеспечивать мониторинг на нескольких линиях реагирования. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Сейчас в команде открыта позиция аналитика DLP-систем. Основная задача – создание политик безопасности в системе DLP.

Задачи:

  • мониторинг и проведение анализа событий ИБ в DLP-системе;
  • создание, изменение, актуализация политик безопасности и шаблонов в DLP;
  • расследование выявленных инцидентов ИБ;
  • регулярная работа по улучшению контроля: уменьшение количества ложных срабатываний, автоматизация или корректировка правил;
  • осуществление поддержки и консультирование пользователей по вопросам защиты конфиденциальной информации;
  • выполнение задач в рамках регламентированного процесса оказания ИТ-услуг;
  • участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Мы ожидаем от кандидата:

  • высшее профессиональное образование по направлению «Информационная безопасность», «Комплексная защита информации» или высшее образование по техническим специальностям.
  • Опыт и навыки:
    • работы с DLP-системами в качестве аналитика;
    • разработки и внедрения политик безопасности, шаблонов в DLP;
    • расследования инцидентов информационной безопасности;
    • написания скриптов (bash, python, PowerShell, lua);
    • разработки технической документации;
    • аналитической обработки информации из различных источников;
  • Знание:
    • законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
    • эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;
  • Желательно опыт:
    • работы с терминальными системами и системами виртуализации (VMWare, Hyper-V);
    • администрирования ОС Linux;
    • работы с СУБД (Oracle/PostgreSQL/MSSQL).

Мы предлагаем:

  • обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли).