з/п не указана
Москва
Ленинградский проспект 35с1
Ленинградский проспект 35с1
От 3 до 6 лет
Чем предстоит заниматься:
- Мониторинг сетевых потоков данных. Постоянный контроль сетевых транзакций для выявления аномальной активности и потенциальных угроз.
- Анализ содержимого передаваемой информации. Контент-анализ электронной почты, файлового обмена и веб-трафика для предотвращения утечек конфиденциальных данных.
- Выявление нарушений политик информационной безопасности. Контроль действий пользователей на соответствие внутренним регламентам компании.
- Работа с внутренними продуктами подразделения. Анализ профилей и активности сотрудников, оценка уровня риска, разбор выявленных поведенческих отклонений.
- Развитие внутренних продуктов. Контроль качества данных, разметка событий и документов для обучения моделей машинного обучения, предложения по новым проверкам и отчетам.
- Формирование отчетности и уведомлений. Подготовка регулярных отчетов о выявленных инцидентах и направление их ответственным лицам для оперативного реагирования.
- Обработка инцидентов. Оперативные действия при обнаружении утечек данных и иных нарушений информационной безопасности.
- Разработка плейбуков и ранбуков. Создание и актуализация типовых сценариев реагирования и пошаговых инструкций по разбору разных типов инцидентов (утечка через почту, съемные носители, печать, веб-ресурсы).
- Актуализация базы знаний. Регулярное обновление сведений о новых киберугрозах и передовых практиках защиты информации.
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- опыт работы с InfoWatch Traffic Monitor, системой предотвращения утечек данных (DLP, Data Loss Prevention);
- навыки создания и настройки DLP-политик;
- опыт разработки новых объектов защиты;
- знание технологии «Автолингвист» и опыт категоризации данных (обязательно);
- опыт написания сложных событийных фильтров;
- умение работать с разными каналами утечки данных (электронная почта, веб-ресурсы, съемные носители, печать) и определять причины утечек;
- умение готовить предложения по предотвращению утечек.
Будет плюсом:
- сертификаты об обучении InfoWatch: «Использование и администрирование InfoWatch Traffic Monitor», «InfoWatch Person Monitor для офицеров безопасности» и аналогичные;
- опыт разработки плейбуков и ранбуков (типовых сценариев реагирования и пошаговых инструкций) по разбору инцидентов;
- знакомство с системами анализа поведения пользователей (UEBA, User and Entity Behavior Analytics);
- базовые навыки SQL для работы с выгрузками данных и порталом аналитики.