от 200000 до 250000 RUR
Москва
Большой Знаменский переулок 8К3
Большой Знаменский переулок 8К3
От 3 до 6 лет
Обязанности:
- Проведение аудита прав доступа в СУБД: учетные записи, роли, привилегии, сервисные пользователи.
- Контроль и анализ событий безопасности в Oracle, MS SQL Server, PostgreSQL и MySQL/MariaDB.
- Выявление аномальной и потенциально несанкционированной активности в базах данных.
- Анализ журналов аудита и событий СУБД в SIEM-системах.
- Участие в настройке правил мониторинга и корреляции событий безопасности, связанных с базами данных.
- Контроль настроек безопасности и соответствия СУБД установленным требованиям.
- Участие в расследовании инцидентов информационной безопасности, связанных с базами данных.
- Разработка и актуализация требований к разграничению доступа и защите данных.
- Разработка политик маскирования данных для тестовых и непроизводственных сред.
- Автоматизация проверок безопасности и аудита с использованием скриптов.
- Подготовка отчетов, актов, регламентов и рекомендаций по устранению выявленных нарушений.
- Взаимодействие с администраторами СУБД, системными администраторами и разработчиками по вопросам информационной безопасности.
Требования:
- Опыт работы в информационной безопасности от 3 лет.
- Практический опыт работы с безопасностью СУБД от 1 года.
- Хорошее понимание механизмов управления пользователями, ролями и привилегиями в СУБД.
- Уверенное знание минимум 1–2 СУБД из следующих: Oracle; MS SQL Server; PostgreSQL; MySQL/MariaDB. Базовое понимание принципов работы остальных перечисленных СУБД.
- Уверенное владение SQL, в том числе для анализа системных каталогов, метаданных, пользователей и прав доступа.
- Понимание механизмов аудита и журналирования событий СУБД.
- Опыт работы с SIEM-системами: поиск и анализ событий, создание или корректировка правил мониторинга.
- Владение хотя бы одним языком автоматизации: Python; Bash; PowerShell.
- Понимание принципов работы Windows Server и Linux в части, необходимой для обеспечения безопасности СУБД.
- Понимание сетевого взаимодействия СУБД, принципов SSL/TLS, ODBC и других механизмов подключения.
- Знание основных требований российского законодательства и нормативных документов в области информационной безопасности, в том числе 152-ФЗ.
- Умение анализировать техническую информацию и выявлять нарушения в конфигурациях.
- Навыки подготовки технической документации, отчетов и регламентов.
- Умение взаимодействовать с техническими специалистами и аргументированно объяснять требования информационной безопасности.
Условия:
- Официальное трудоустройство в соответствии с ТК РФ.
- График работы 5/2, понедельник-четверг с 9:00 до 18:00 (пятница до 16:45).
- Ежегодную индексацию заработной платы, выплаты за выслугу лет.
- ДМС со стоматологией (с первого месяца работы), а также возможность оформления полиса ДМС родственникам по корпоративным ценам.
- Социальная и материальная поддержка в определенных жизненных ситуациях.
- Новогодние подарки детям работников до 14 лет.
- Активная корпоративная жизнь (спорт, экскурсии, конкурсы и т.д.).