Сбер

Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных

Junior · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • 1С:Предприятие
  • Active Directory
  • Резервное копирование
  • Bash / shell
  • Дашборды и витрины
  • DLP
  • Jira Service Management
Ещё 15
  • MaxPatrol / PT AF
  • Мессенджеры
  • Metasploit / Nmap
  • Machine Learning
  • 152-ФЗ / персональные данные
  • PowerShell
  • Python
  • SIEM
  • SOC
  • Постановка задач и ТЗ
  • SRE-практики
  • Статистика
  • TCP/IP
  • Управление уязвимостями
  • Wireshark

О компании и продукте

  • Вакансия Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных в г Москва | Сбер. Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных. 11 августа 2026 • г Москва • АО УК "Первая" • Безопасность:Специалист по информационной безопасности. Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая". Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи

Задачи

  • Ключевые задачи (80-90% времени)
  • Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов
  • Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов
  • Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения
  • Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives)
  • Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании
  • Передача инцидентов и обогащенных телеметрии в SIEM
  • Автоматизация постановки задач на расследование в Jira/Service Desk
  • Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C
  • Управление каналами перехвата: Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена)
  • Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика
  • Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности
  • Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных
  • Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов
  • Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями (VM)
  • Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP
  • Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты
  • У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей
  • В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании
  • Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности

Требования

  • Опыт администрирования промышленных DLP-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа
  • Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта
  • Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail)
  • Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора
  • Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата
  • Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам
  • Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями

Условия

  • Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация)
  • Льготные ипотечные условия кредитования
  • Выгодная подписка на продукты и услуги компаний партнеров
  • ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы
  • Корпоративная пенсионная программа
  • Детский отдых и подарки за счет Компании
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию

Паспорт вакансии

История публикации

Появилась в Вакандии25 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдJuniorвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · дата неизвестна

Работодатель

Сбер

50 активных вакансий · вилка работодателя указана в 37%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеrabota.sber.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке