Кто мы
Мы – это управление анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Наша команда аналитиков информационной безопасности (ИБ) информационных систем (ИС) занимается контролем ИБ ИС на платформах производителей: Microsoft, Oracle, Red Hat, 1C-Bitrix, Terrasoft, Apache, Qlik, различные вариации стека LAMP с WebApp внутренней разработки, а также других платформах, внедряемых в рамках импортозамещения (Deckhouse, Primo, Luxms BI, PixBI, VKCloud, Форсайт и т.д.). Нам требуется Аналитик ИБ ИС, который с нами будет развивать данное направление.
Чем предстоит заниматься
- Выявлять потенциальные вектора атак, формировать требования ИБ к ИС, опираясь на стандарты, лучшие практики и собственный опыт
- Определять источники получения данных контролируемых параметров ИС (API-request, SQL-request, console scripting и т.д.)
- Реализовывать скрипты выгрузки контролируемых данных из ИС для передачи команде разработки с целью интеграции в программное обеспечение анализа ИБ ИС собственной разработки
- Выполнять инструментальные проверки состояния ИБ ИС
- Выполнять целевую экспертную оценку ИБ ИС и/или их компонент
- Анализировать выявленные события ИБ с признаками инцидента
- Расследовать инциденты ИБ
- Анализировать, оптимизировать процессы контроля ИБ ИС
Мы ожидаем, что ты
- Имеешь аналитический склад ума
- Имеешь структурированные знания об архитектуре информационных систем
- Имеешь представление об актуальных угрозах, уязвимостях, типовых атаках на информационные системы и инструментах их реализации, а также методах их обнаружения и реагирования
- Знаком с архитектурой комплексных систем защиты информации
- Имеешь опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript и т.д.)
- Владеешь навыком построения запросов к API
- Владеешь навыком построения SQL-запросов
- Владеешь английским языком на уровне свободного чтения технической документации
- Готов обучаться и профессионально развиваться
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефти» уже сегодня ты можешь
- Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
- Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
- Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
- Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
- Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний