Кто мы
Мы – это управление анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Наша команда аналитиков информационной безопасности (ИБ) информационных систем (ИС) занимается контролем ИБ ИС на платформах производителей: Microsoft, Oracle, Red Hat, 1C-Bitrix, Terrasoft, Apache, Qlik, различные вариации стека LAMP с WebApp внутренней разработки, а также других платформах, внедряемых в рамках импортозамещения (Deckhouse, Primo, Luxms BI, PixBI, VKCloud, Форсайт и т.д.). Нам требуется Аналитик ИБ ИС, который с нами будет развивать данное направление.
Чем предстоит заниматься
- Выявлять потенциальные вектора атак, формировать требования ИБ к ИС, опираясь на стандарты, лучшие практики и собственный опыт
- Определять источники получения данных контролируемых параметров ИС (API, SQL-запросы, скрипты и др.)
- Разрабатывать скрипты выгрузки данных из ИС и интеграции с ПО анализа ИБ ИС (внутренние решения)
- Проводить инструментальные проверки состояния ИБ ИС
- Выполнять целевую экспертную оценку ИБ ИС и/или их компонент
- Анализировать выявленные события ИБ с признаками инцидента, участвовать в расследованиях
- Оптимизировать процессы контроля ИБ ИС
Мы ожидаем, что ты
- Обладаешь аналитическим мышлением и понимаешь архитектуру ИС
- Разбираешься в современных угрозах, атаках и методах защиты
- Знаком с архитектурой комплексных систем защиты информации
- Имеешь опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript и т.д.)
- Умеешь работать с API и формировать SQL-запросы
- Читаешь техническую документацию на английском языке
Будет полезным
- Наличие опыта разработки ПО, системного администрирования или внедрения ИБ-решений
- Наличие опыта в направлении Web Security Operations (Forensics, Pentest, Incident Response)
- Наличие опыта в направлении Threat Intelligence и Threat Hunting
- Наличие опыт работы с программными платформами: Форсайт, BPMSoft, Microsoft SharePoint/Incomand, 1C-Bitrix, LAMP, Primo, Apache Hadoop, Deckhouse, LuxmsBI, PixBI
Что ты получаешь
- Работу в аккредитованной ИТ компании
- Достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью)
- Годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя)
- Качественную программу ДМС со стоматологией с первого месяца работы
- Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета
- Подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только)
- Собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills
- Внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи
- Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн
- Частичную компенсацию затрат на занятия спортом
- Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee
В «Газпром нефть» сегодня ты можешь
- Получить уникальный профессиональный опыт
- Создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль
- Быть вместе с теми, кого вдохновляют сверхсложные задачи
- Сочетать несколько ролей, быть частью нескольких команд или участвовать в кросс-функциональных командах
- Использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен
- Быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения