DLP-инженер / Администратор систем предотвращения утечек данных
Коротко
Administers DLP core, deploys and updates agents, writes and tunes security policies using RegExp and fingerprinting, integrates with SIEM and Jira, manages
Описание от работодателя
Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей.
В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.
Ключевые задачи (80-90% времени):
Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов.
Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов.
Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений ( RegExp ), цифровых отпечатков ( fingerprinting ) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний ( False Positives ).
Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании:
Передача инцидентов и обогащенных телеметрии в SIEM .
Автоматизация постановки задач на расследование в Jira/Service Desk .
Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C .
Управление каналами перехвата: Глубокая настройка контроля сетевых каналов ( SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища ) и локальных устройств ( USB-порты, печать, буфер обмена ). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика.
Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности.
Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных. Написание скриптов ( Python/Bash/PowerShell ) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов.
Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями ( VM ). Помощь основной команде ИБ в администрировании сканеров ( MaxPatrol/Redcheck/Nessus ), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP . Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты.
Требования
Опыт администрирования промышленных _DLP_-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа.
Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта.
Практический опыт интеграции DLP с корпоративным каталогом ( AD/LDAP ) и почтовыми шлюзами ( Exchange/Danmail ).
Владение скриптовыми языками ( Python как приоритет, PowerShell или Bash ) для автоматизации рутинных задач администратора.
Понимание принципов работы корпоративных сетей ( TCP/IP , прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика ( Wireshark/tcpdump ) для диагностики проблем перехвата.
Знание законодательства РФ в области защиты персональных данных ( 152-ФЗ ) и коммерческой тайны для формирования релевантных требований к политикам.
Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями.
Инструментальное владение AI для анализа, генерации и автоматизации.
Условия
Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация);
Льготные ипотечные условия кредитования;
Выгодная подписка на продукты и услуги компаний партнеров;
ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы;
Корпоративная пенсионная программа;
Детский отдых и подарки за счет Компании;
Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.