Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных
ПАО «Сбербанк»
Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей. В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности. Место работы: г Москва Требуемый опыт: От 3 до 6 лет Обязанности: Обязанности Ключевые задачи (80-90% времени): * Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов. * Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов. * Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives). * Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании: * Передача инцидентов и обогащенных телеметрии в SIEM. * Автоматизация постановки задач на расследование в Jira/Service Desk. * Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C. * Управление каналами перехвата: Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика. * Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности. * Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных. Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов. * Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями (VM). Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP. Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты. Требования: * Опыт администрирования промышленных DLP\-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа. * Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта. * Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail). * Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора. * Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата. * Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам. * Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями. Условия: * Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация); * Льготные ипотечные условия кредитования; * Выгодная подписка на продукты и услуги компаний партнеров; * ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы; * Корпоративная пенсионная программа; * Детский отдых и подарки за счет Компании; * Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Зарплата
Не указано