Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».
Задачи:
- Опыт полного цикла внедрения систем ИБ (класса систем управления доступом): анализ процессов, формирование архитектуры и требований, выбор и обоснование технологий, тестирование и внедрение решений;
- Навыки разработки документов (функциональные и технические требования, технические решения и т.п.);
- Знание основных тактик и техник реализации угроз ИБ, типовых средств и методов защиты информации в локальных и глобальных вычислительных сетях;
- Экспертные знания нормативно-правовых актов, основных методических и руководящих документов уполномоченных органов исполнительной власти в области защиты информации, эксплуатационной документации СЗИ;
- Экспертные знания в системном администрировании и защите инфраструктуры: опыт работы с Linux, настройка систем безопасности, разработка решений для защиты веб-приложений;
- Понимание принципов работы и устройства web-приложений;
- Понимание принципов построения микросервисной архитектуры (Docker, k8s, Kafka);
- Понимание принципов ИБ знание атак и способов защиты (OWASP TOP-10, MITRE ATT&CK, hardening), а также опыт в разработке решений для контейнерных виртуализаций и облаков;
- Практический опыт эксплуатации систем защиты: IDM, DLP, SIEM, VPN, NGFW, IPS/IDS;
- Понимание принципов работы УЦ, концепция DevSecOps, API Geteway, Service Mesh;
- Понимание сетевой архитектуры: опыт работы с сетевыми протоколами и методами защиты на уровнях модели OSI;
- Навыки управления инцидентами: опыт расследования инцидентов, документирования и внедрения решений для предотвращения повторения;
- Участие в проектах по импортозамещению: опыт замены зарубежных решений на отечественные аналоги с сохранением функциональности и уровня безопасности.
Ожидаем от Вас: - Высшее образование (специалитет/магистратура) по направлениям «Информационная безопасность», «Компьютерные и информационные науки», «Информатика и вычислительная техника»;
- Знание тактик и техник реализации угроз ИБ, типовых средств и методов защиты информации в локальных и глобальных сетях;
- Экспертные знания нормативно-правовых актов, методических и руководящих документов уполномоченных органов в области защиты информации, эксплуатационной документации СЗИ;
- Опыт системного администрирования Linux приветствуется;
- Понимание принципов работы и устройства web-приложений;
- Понимание принципов построения микросервисной архитектуры (Docker, k8s, Kafka);
- Знание OWASP TOP-10, MITRE ATT&CK, принципов hardening;
- Понимание принципов работы удостоверяющих центров (УЦ), концепции DevSecOps, API Gateway, Service Mesh;
- Понимание сетевой архитектуры, опыт работы с сетевыми протоколами и методами защиты на уровнях модели OSI;
- Практический опыт эксплуатации СЗИ (IDM, DLP, SIEM, VPN, NGFW, IPS/IDS).
Ожидаем от Вас:
- Программы обучения и повышения квалификации за счет компании;
- Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
- Премии ко Дню нефтяника и к отпуску;
- График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
- Гибридный формат работы, 2 офисных дня в неделю;
- Возможность обучаться и получать сертификацию за счет компании.