Аналитик утечек информации ограниченного доступа
Москва
Команда информационной безопасности ищет аналитика для расследования инцидентов утечек информации и поддержки превентивных мер. Будете работать с DLP/DAG/DCAP и SIEM, разрабатывать правила классификации и рекомендации для внутренних политик безопасности, чтобы снизить риски компрометации данных.
ГрейдJunior/Middle
Опыт1–3 года
Стек
DLPDAG/DCAPSIEMрегулярные выражениятикет‑системыморфологический/семантический анализ текстов
Задачи
- •Расследование инцидентов утечек данных и сопровождение в тикет‑системах
- •Выявление причин и условий инцидентов, профилирование поведения пользователей
- •Разработка и настройка правил политик безопасности (регулярные выражения, словари)
- •Формирование рекомендаций по созданию и актуализации политик DLP/DAG/DCAP
- •Подготовка предложений по превентивным мерам и участие в нормативной документации
Обязательно
- •высшее образование в ИБ или ИТ
- •от 2 лет опыта в информационной безопасности и расследованиях инцидентов
- •опыт работы с DLP, DAG/DCAP и/или SIEM
- •знание методов лингвистического анализа (морфологический, синтаксический, семантический)
- •навыки расследования критичных инцидентов и анализа доступа к информации
- •знание законодательства РФ и требований регуляторов по защите информации ограниченного доступа
- •владение английским (чтение технических текстов)