Специалист анализа защищённости (пентестер)

Газпром нефть

Специалист анализа защищённости (пентестер)

Санкт-Петербург, Киевская улица, 5к4

Метро: Фрунзенская

Описание вакансии

Кто мы
Мы – это центр кибербезопасности и киберустойчивости в «Газпромнефть – Цифровые решения», центр мониторинга информационной безопасности, часть ИТ-функции «Газпром нефти». Команда, которая обеспечивает безопасность информационных активов и непрерывность бизнес-процессов, основанных на применении информационных технологий, за счет своевременного реагирования и упреждения существующих и потенциальных киберугроз. Основными задачами центра является круглосуточный мониторинг событий с признаками инцидентов, оперативное выявление и противодействие внутренним и внешним нарушителям информационной безопасности, обеспечение работы средств защиты информации и инструментальный контроль защищенности информационных ресурсов компании, анализ новых киберугроз и планирование мероприятий по снижению рисков их реализации.

Чем предстоит заниматься

  • Планирование и проведение комплексных тестов на проникновение
  • Активное тестирование внешнего сетевого периметра компании
  • Моделирование атак на Active Directory - от первоначального доступа до полного захвата контроля над доменом
  • Поиск, анализ и безопасная эксплуатация уязвимостей для доказательства их критичности
  • Поиск и реализация способов обхода систем защиты (AV, EDR, WAF)
  • Составление детальных технических отчетов с доказательствами компрометации и рекомендациями по устранению
  • Консультирование команд и разработчиков по устранению найденных уязвимостей


Мы ожидаем, что ты

  • Разбираешься в способах и методах компрометации информационных систем и сервисов
  • Имеешь опыт поиска и эксплуатации уязвимостей в веб-приложениях и сетевых сервисах
  • Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Linux
  • Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Windows и недостатков конфигурации Active Directory
  • Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации СУБД, систем виртуализации и контейнеризации
  • Разбираешься в методах и техниках обхода системы защиты (AV, EDR, WAF)
  • Имеешь опыт программирования на уровне достаточном для понимания и написания эксплойтов и автоматизации задач по поиску уязвимостей

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефть» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК
Навыки
  • Pentest
  • SOC
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Газпром нефть
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпром нефть
  • Санкт-Петербург

  • Не указана

Рекомендуем
Lasmart
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпром нефть
  • Санкт-Петербург

  • Не указана

ГЭХ Сервис газовых турбин
  • Санкт-Петербург

  • Не указана

Интерлизинг
  • Санкт-Петербург

  • Не указана

Транспортно-логистическая группа «Трансойл»

Ведущий специалист по информационной безопасности

Транспортно-логистическая группа «Трансойл»

  • Санкт-Петербург

  • от 170000 RUR

ФГБОУ ВО Санкт-Петербургский государственный университет
  • Санкт-Петербург

  • от 80000 RUR

НПФ ТЕХИНКОМ
  • Санкт-Петербург

  • от 100000 RUR

Леста Игры
  • Санкт-Петербург

  • от 100000 RUR

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

Ведущий специалист по защите информации

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

  • Санкт-Петербург

  • от 180000 RUR

ОСК.Цифра
  • Санкт-Петербург

  • от 180000 RUR

НПО АМБ
  • Санкт-Петербург

  • от 180000 RUR

Банк Пэйджин
  • Санкт-Петербург

  • от 180000 RUR

Транспортная Концессионная Компания

Специалист по информационной безопасности

Транспортная Концессионная Компания

  • Санкт-Петербург

  • до 150000 RUR

ITG Corporation
  • Санкт-Петербург

  • до 150000 RUR

Веселый Водовоз
  • Санкт-Петербург

  • до 150000 RUR

СКСР Холдинг
  • Санкт-Петербург

  • до 150000 RUR

Роснефть РН-Северо-Запад
  • Санкт-Петербург

  • до 118000 RUR

ИСТ
  • Санкт-Петербург

  • до 118000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию