Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных

11 августа 2026 • г Москва • АО УК "Первая" • Безопасность:Специалист по информационной безопасности

Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей.

В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.

Обязанности

Обязанности

Ключевые задачи (80-90% времени):

  • Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов.
  • Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов.
  • Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives).
  • Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании:
  • Передача инцидентов и обогащенных телеметрии в SIEM.
  • Автоматизация постановки задач на расследование в Jira/Service Desk.
  • Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C.
  • Управление каналами перехвата: Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика.
  • Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности.
  • Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных. Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов.
  • Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями (VM). Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP. Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты.
Требования
  • Опыт администрирования промышленных DLP-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа.
  • Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта.
  • Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail).
  • Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора.
  • Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата.
  • Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам.
  • Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями.
Условия
  • Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация);
  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний партнеров;
  • ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.