ГРУППА КОМПАНИЙ «КОМАНДОР» - это одна из крупнейших, динамично развивающихся торговых сетей Восточной Сибири.
Пять лет подряд мы входим в рейтинг «Работодатели России» от HeadHunter, и становимся в нем единственным представителем Красноярского края в категории «крупнейшие компании».
МЫ ПРЕДЛАГАЕМ:
- Добровольное медицинское страхование;
- 100% соблюдение ТК РФ;
- График работы: 5-ка, с 8:00 до 17:00 ч.;
- Адрес: ул. Академика Вавилова, 1, стр. 51;
- Своевременная белая заработная плата – зависит от опыта и уровня знаний;
- Корпоративная культура (скидки в тренажёрные залы и другие компании-партнёры, подарки от компании сотрудникам и их детям, специальные условия для сотрудников при использовании карты "Копилка", интересные конкурсы, мероприятия и т.д.);
- Возможность профессионального и карьерного развития внутри компании;
- Внутреннее корпоративное обучение для всех сотрудников.
Обязанности:
- Внедрение и настройка: Участие во внедрении DLP-систем ( Гарда, InfoWatch, SecureTower, «СёрчИнформ» и др.). Настройка политик, правил и сценариев обнаружения.
- Мониторинг и расследование: Ежедневный анализ событий и инцидентов от системы. Расследование реальных инцидентов утечки данных, определение их причин и виновников. Разделение ложных срабатываний от реальных угроз.
- Аналитика и развитие: Анализ эффективности текущих политик, их доработка и оптимизация для снижения уровня ложных срабатываний. Адаптация правил под новые угрозы и бизнес-процессы.
- Администрирование: Техническая поддержка и обслуживание DLP-системы, обновление компонентов, управление агентами на рабочих станциях, интеграция со смежными системами (SIEM, Active Directory, прокси-сервера, почтовые системы).
- Взаимодействие: Работа IT департаментом, HR, юридическим департаментом и ключевыми бизнес-подразделениями Компании. Проведение тренингов и консультаций по вопросам безопасной работы с данными.
- Документирование: Разработка регламентов, инструкций и отчетов по работе DLP-системы. Документирование инцидентов.
Требования:
-
Понимание принципов работы DLP-систем (сетевые, хостовые, шлюзовые точки контроля).
-
Опыт администрирования одной или нескольких популярных DLP-платформ. Знание сетевых технологий и протоколов (TCP/IP, HTTP/HTTPS, SMTP, FTP). Понимание основ информационной безопасности (разграничение доступа, шифрование, управление инцидентами).
-
Умение анализировать журналы событий. Базовые знания ОС Windows, Linux.Желательно (будут большим плюсом):
-
Опыт работы с SIEM (ELK) и корреляцией событий. Знание скриптовых языков (PowerShell, Python, Bash) для автоматизации задач. Понимание регуляторных требований (152-ФЗ, 98-ФЗ, Приказы ФСТЭК и ФСБ) в части защиты информации. Навыки анализа больших данных (Big Data). Опыт проведения расследований киберинцидентов.