мониторинг событий в системе DLP (SearchInform, Falcongaze SecureTower или аналогичные) и анализ инцидентов информационной безопасности;
выявление и расследование случаев нарушения политик ИБ (утечка данных, ФРОД активность, передача конфиденциальной информации, использование запрещённых сервисов и каналов);
подготовка аналитических отчётов для руководства: статистика, динамика, выявленные тенденции;
участие в разработке и актуализации политик, правил корреляции и сценариев реагирования;
взаимодействие с сотрудниками подразделений компании при расследовании инцидентов;
ведение базы знаний по типовым нарушениям и методам противодействия;
участие в проектах по развитию функционала DLP и интеграции с другими системами ИБ (SIEM, EDR, SOC).
Требования:
опыт работы с DLP-системами (SearchInform, Solar Dozor, InfoWatch, Falcongaze или аналоги) от 1 года;
понимание принципов работы корпоративных сетей, почтовых систем, файловых хранилищ, мессенджеров;
знание основ информационной безопасности и защиты персональных данных;
навыки расследования инцидентов, умение работать с большими массивами данных;
аналитический склад ума, внимательность, умение выявлять аномалии и составлять политики безопасности DLP систем;
будет плюсом: опыт работы с SIEM/EDR, навыки SQL, базовое знание законодательства в области ИБ (152-ФЗ, GDPR, ISO 27001).
Условия:
стабильную работу в крупной компании по производству мебели для всего дома;
центральный офис компании: г. Щелково, Фряновское шоссе, 80;