DLP-аналитик
Описание вакансии
Ключевые обязанности
- проведение расследований инцидентов, связанных с утечками данных;
- выявление причин и условий возникновения инцидентов;
- сопровождение жизненного цикла инцидента в тикет-системах;
- формирование рекомендаций по созданию, изменению, актуализации политик безопасности, сценариев и шаблонов в DLP, DAG/DCAP системах;
- разработка и поддержка словарей ключевых терминов для автоматической классификации документов на разных языках;
- создание правил политик безопасности на основе регулярных выражений;
- профилирование и анализ поведения пользователей для предотвращения инцидентов;
- взаимодействие с другими подразделениями в рамках расследований и контроля соблюдения политик;
- формирование предложений по развитию превентивных мер по результатам расследований;
- разработка внутренних нормативных документов по обеспечению информационной безопасности;
- мониторинг изменений регуляторов в области информационной безопасности и лучших практик.
Требования
- высшее образование в области информационной безопасности или информационных технологий;
- опыт работы в области информационной безопасности, расследования инцидентов и управления утечками данных (от 2 лет);
- опыт работы с методами лингвистического анализа текстов (морфологический, синтаксический, семантический анализ);
- опыт работы с решениями класса DLP, DAG/DCAP, SIEM;
- знание методов и инструментов выявления и расследования инцидентов по утечкам данных;
- навыки проведения расследований критичных инцидентов, связанных с несанкционированным доступом и утечками информации;
- знания английского языка для чтения технических текстов.
При анализе вакансии используется ИИ, поэтому описание, требования и условия могут содержать неточности или быть неполными. Перед откликом ознакомьтесь с полной вакансией и актуальными условиями на официальном сайте работодателя.