Новосибирск
ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.
Наша команда ИБ умеет качественно анализировать риски, обеспечивать compliance, а Security Operations Center позволяет обеспечивать мониторинг на нескольких линиях реагирования. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.
Сейчас в команде открыта позиция аналитика DLP-систем. Основная задача – создание политик безопасности в системе DLP.
Задачи:
- мониторинг и проведение анализа событий ИБ в DLP-системе;
- создание, изменение, актуализация политик безопасности и шаблонов в DLP;
- расследование выявленных инцидентов ИБ;
- регулярная работа по улучшению контроля: уменьшение количества ложных срабатываний, автоматизация или корректировка правил;
- осуществление поддержки и консультирование пользователей по вопросам защиты конфиденциальной информации;
- выполнение задач в рамках регламентированного процесса оказания ИТ-услуг;
- участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.
Мы ожидаем от кандидата:
- высшее профессиональное образование по направлению «Информационная безопасность», «Комплексная защита информации» или высшее образование по техническим специальностям.
- Опыт и навыки:
- работы с DLP-системами в качестве аналитика;
- разработки и внедрения политик безопасности, шаблонов в DLP;
- расследования инцидентов информационной безопасности;
- написания скриптов (bash, python, PowerShell, lua);
- разработки технической документации;
- аналитической обработки информации из различных источников;
- Знание:
- законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
- эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;
- Желательно опыт:
- работы с терминальными системами и системами виртуализации (VMWare, Hyper-V);
- администрирования ОС Linux;
- работы с СУБД (Oracle/PostgreSQL/MSSQL).
Мы предлагаем:
- обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
- социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
- насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли).