Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей.
В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.
Обязанности
Ключевые задачи (80-90% времени):
- Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов.
- Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов.
- Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives).
- Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании:
- Передача инцидентов и обогащенных телеметрии в SIEM.
- Автоматизация постановки задач на расследование в Jira/Service Desk.
- Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C.
- Управление каналами перехвата: Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика.
- Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности.
- Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных. Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов.
- Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями (VM). Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP. Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты.
Требования
- Опыт администрирования промышленных DLP-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа.
- Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта.
- Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail).
- Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора.
- Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата.
- Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам.
- Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями.
Условия
- Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация);
- Льготные ипотечные условия кредитования;
- Выгодная подписка на продукты и услуги компаний партнеров;
- ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет Компании;
- Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.