Мы - отдел контроля защищенности департамента кибербезопасности в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти».
Мы команда, которая развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые фичи, опции и функционал, отвечает новым вызовам кибербезопасности, разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности, адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.
Чем предстоит заниматься
- Управлять критичными уязвимостями
- Проводить внутренние проверки на наличие уязвимостей
- Сопровождать процесс управления уязвимостями
- Консультировать ИТ-подразделения по применению обходных решений
- Взаимодействовать со смежными подразделениями в части управления уязвимостями
Мы ожидаем, что ты
- Знаешь базовые сетевые технологии (модель OSI, стек протоколов TCP/IP)
- Знаешь на уровне администратора семейства ОС *nix, Windows и принцип построения корпоративных сетей Microsoft AD, GPO, DNS, DHCP и тд.
- Имеешь опыт работы со сканерами безопасности (Nessus, MaxPatrol, Redcheck, Qualys)
- Понимаешь разновидности уязвимостей, основные метрики, способы их устранения
- Знаешь принципы и средства выявления уязвимостей
- Обладаешь навыками использования инструментов ручного тестирования на проникновения, автоматизации своих проверок
Будет твоим преимуществом, если ты
- Знаешь на уровне администратора СУБД: PostrgeSQL, MySQL
- Знаешь основные стандарты ИБ (ISO/IEC 270ХХ, CobIT, PCI DSS и др.)
- Знаешь область защиты корпоративных сетей FW/NGFW, IDS/IPS, антивирусной защиты, DLP, ANTI-APT, ЕDR
Что ты получаешь
- Работу в Компании, внесённой в список аккредитованных Минцифры
- Возможность быстрого роста для результативных специалистов
- Возможности для интенсивного обучения
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины и консультации психолога, страхование жизни и здоровья
- Софинансирование фитнеса, возможность посещать бассейн за счет компании
- Корпоративные скидки для изучения английского языка и профессиональные ИТ-курсы у внешних провайдеров
- Подписка на лучшие электронные библиотеки
- Возможность составить свой карьерный план развития с карьерным консультантом
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee