freehire launches on Product Hunt on 26 August.

Follow →

Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных

Open 67d posting dated 2 weeks ago

Summary

DLP-инженер администрирует и настраивает систему предотвращения утечек данных: управляет серверными компонентами, пишет политики безопасности с RegExp и ML, интегрирует с SIEM и Active Directory, расследует инциденты и автоматизирует отчетность.

Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая" . Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи. У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей. В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании. Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности.**Обязанности** Ключевые задачи (80-90% времени): * **Администрирование ядра DLP:** Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов. * **Развертывание и обновление агентов:** Управление жизненным циклом клиентских компонентов. * **Написание и тюнинг политик безопасности:** Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения. Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives). * **Интеграция со смежными системами:** Настройка корреляции событий между DLP и инфраструктурой компании: * Передача инцидентов и обогащенных телеметрии в SIEM. * Автоматизация постановки задач на расследование в Jira/Service Desk. * Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C. * **Управление каналами перехвата:** Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена). Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика. * **Расследование инцидентов:** Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности. * **Автоматизация отчетности:** Разработка кастомных дашбордов для мониторинга потоков данных. Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов. * **Дополнительный функционал (10–20% времени):** Участие в процессах управления уязвимостями (VM). Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP. Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты.* Опыт администрирования промышленных DLP\-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа. * Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта. * Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail). * Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора. * Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата. * Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам. * Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями.* Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация); * Льготные ипотечные условия кредитования; * Выгодная подписка на продукты и услуги компаний партнеров; * ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы; * Корпоративная пенсионная программа; * Детский отдых и подарки за счет Компании; * Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available