Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных
Junior · Гибрид · Москва, Россия · Английский не нужен
Навыки
1С:Предприятие
Active Directory
Резервное копирование
Bash / shell
Дашборды и витрины
DLP
Jira Service Management
Ещё 15
MaxPatrol / PT AF
Мессенджеры
Metasploit / Nmap
Machine Learning
152-ФЗ / персональные данные
PowerShell
Python
SIEM
SOC
Постановка задач и ТЗ
SRE-практики
Статистика
TCP/IP
Управление уязвимостями
Wireshark
О компании и продукте
Вакансия Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных в г Москва | Сбер. Стандарт · Истекает 10.09.2026 Предпросмотр в поиске DLP-инженер / Администратор систем предотвращения утечек данных. 11 августа 2026 • г Москва • АО УК "Первая" • Безопасность:Специалист по информационной безопасности. Мы — молодая и продуктивная команда, которая управляет информационной безопасностью в УК "Первая". Мы не стоим на месте: активно развиваемся, уходим от рутины в сторону автоматизации и берёмся за по-настоящему интересные задачи
Задачи
Ключевые задачи (80-90% времени)
Администрирование ядра DLP: Полное управление серверными компонентами. Контроль отказоустойчивости кластера и бэкапов
Развертывание и обновление агентов: Управление жизненным циклом клиентских компонентов
Написание и тюнинг политик безопасности: Разработка правил детектирования конфиденциальной информации (персональные данные, коммерческая тайна, финансовые документы) с использованием регулярных выражений (RegExp), цифровых отпечатков (fingerprinting) и машинного обучения
Тонкая настройка исключений для снижения ложноположительных срабатываний (False Positives)
Интеграция со смежными системами: Настройка корреляции событий между DLP и инфраструктурой компании
Передача инцидентов и обогащенных телеметрии в SIEM
Автоматизация постановки задач на расследование в Jira/Service Desk
Синхронизация справочников сотрудников и оргструктуры с Active Directory/1C
Управление каналами перехвата: Глубокая настройка контроля сетевых каналов (SMTP, HTTP/HTTPS, FTP, мессенджеры, облачные хранилища) и локальных устройств (USB-порты, печать, буфер обмена)
Выпуск и ротация сертификатов для дешифровки SSL/TLS-трафика
Расследование инцидентов: Первичный анализ алертов, сбор доказательной базы, формирование выгрузок трафика и теневых копий для передачи аналитикам SOC или офицерам безопасности
Автоматизация отчетности: Разработка кастомных дашбордов для мониторинга потоков данных
Написание скриптов (Python/Bash/PowerShell) для автоматизированной выгрузки статистики по инцидентам и статусу парка агентов
Дополнительный функционал (10–20% времени): Участие в процессах управления уязвимостями (VM)
Помощь основной команде ИБ в администрировании сканеров (MaxPatrol/Redcheck/Nessus), триаже отчетов программы Bug Bounty и контроле установки патчей на серверах, где непосредственно размещены компоненты DLP
Это не основная роль, но понимание ландшафта угроз необходимо для корректной настройки политик защиты
У нас есть возможности для профессионального роста и развития, а также поддержка коллег и руководителей
В нашей команде вы будете заниматься организацией, проведением и контролем работ по выявлению уязвимостей в инфраструктуре компании
Будете анализировать уязвимости из разных источников, триажить отчёты по программе Bugbounty, приоритизировать задачи по их устранению и координировать работы по тестированию и установке обновлений безопасности
Требования
Опыт администрирования промышленных DLP-систем от 2-х лет. Вы понимаете архитектуру решения, умеете читать логи коллекторов и знаете типовые точки отказа
Навык написания сложных поисковых запросов и политик фильтрации. Уверенная работа с регулярными выражениями и синтаксисом конкретного продукта
Практический опыт интеграции DLP с корпоративным каталогом (AD/LDAP) и почтовыми шлюзами (Exchange/Danmail)
Владение скриптовыми языками (Python как приоритет, PowerShell или Bash) для автоматизации рутинных задач администратора
Понимание принципов работы корпоративных сетей (TCP/IP, прокси-серверы, балансировщики нагрузки) и умение анализировать дампы трафика (Wireshark/tcpdump) для диагностики проблем перехвата
Знание законодательства РФ в области защиты персональных данных (152-ФЗ) и коммерческой тайны для формирования релевантных требований к политикам
Будет преимуществом: наличие опыта расследования инцидентов ИБ, базовое понимание методологии MITRE ATT&CK и готовность погружаться в контекст управления уязвимостями
Условия
Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация)
Льготные ипотечные условия кредитования
Выгодная подписка на продукты и услуги компаний партнеров
ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы
Корпоративная пенсионная программа
Детский отдых и подарки за счет Компании
Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию
Паспорт вакансии
История публикации
Появилась в Вакандии25 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
careerОсновная публикация · дата неизвестна
С
Работодатель
Сбер
50 активных вакансий · вилка работодателя указана в 37%