улица Земляной Вал 36
ИНВЕСТТОРГБАНК в поиске сильного специалиста, который способен самостоятельно разобраться в инциденте, понять реальный риск и предложить решение, а не просто обработать срабатывание DLP.
Обязанности:
-
Разрабатывать, внедрять и актуализировать политики DLP для выявления и предотвращения несанкционированной передачи конфиденциальной информации;
-
Настраивать и оптимизировать правила контроля с учетом новых угроз, бизнес-процессов и возникающих рисков;
-
Осуществлять постоянный мониторинг контролируемых коммуникационных каналов и оперативно отрабатывать выявленные события;
-
Анализировать журналы событий и большие объемы мониторинговых данных, отделять реальные инциденты от ложных срабатываний;
-
Проводить расследование инцидентов информационной безопасности и участвовать в служебных расследованиях;
-
Определять возможные способы и каналы передачи конфиденциальной информации за пределы организации;
-
Готовить аналитические выборки, отчеты и сводки для руководства;
-
Разрабатывать и актуализировать внутренние нормативные документы, инструкции и методические материалы по защите информации;
-
Проводить разъяснительную работу с сотрудниками по вопросам соблюдения требований информационной безопасности;
-
Инициировать предложения по доработке и расширению функциональности используемых средств защиты;
-
Взаимодействовать с подразделениями ИТ, ИБ и другими сотрудниками организации при расследовании и предотвращении инцидентов.
Требования:
-
Глубокое понимание принципов работы, архитектуры и возможностей DLP-систем;
-
Практический опыт эксплуатации и настройки DLP-решений: Стахановец, Dozor и аналогичные продукты;
-
Практический опыт работы с Active Directory;
-
Опыт эксплуатации систем защиты электронной почты и спам-фильтрации, в том числе Kaspersky Secure Mail Gateway (KSMG) или аналогичных решений;
-
Умение самостоятельно разрабатывать и дорабатывать политики безопасности;
-
Понимание того, как меняющиеся угрозы и бизнес-процессы должны отражаться в DLP-политиках;
-
Знание методик расследования инцидентов информационной безопасности;
-
Опыт участия в служебных расследованиях;
-
Умение анализировать значительные объемы событий, журналов и мониторинговых данных;
-
Понимание основных каналов и способов утечки/передачи конфиденциальной информации третьим лицам;
-
Опыт подготовки аналитических справок, отчетов, нормативных документов и инструкций;
-
Понимание требований законодательства в области коммерческой тайны и защиты персональных данных.
Условия:
- Трудоустройство по ТК РФ с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.