Специалист по реагированию на инциденты информационной безопасности (ИС)

Дата размещения вакансии: 11.09.2024
Работодатель: Газпром нефть
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Кто мы:

Мы – команда «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Команда, которая научила нейросети находить нефть, запустила первую в мире цифровую систему управления арктической логистикой и первой в мире заправила самолет по блокчейн. Мы переводим в «цифру» каждый этап работы современного нефтяника: от геологической разведки и бурения скважин до процесса переработки нефти и момента, когда она в виде топлива попадает в баки автомобиля, самолета или, например, становится битумом для строительства дорог. Активы «Газпром нефти» – это сотни петабайт данных, которые генерируют объекты компании в России и за рубежом. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.

Чем предстоит заниматься:

  • Выявлять потенциальные вектора атак, формировать требования ИБ к ИС, опираясь на стандарты, лучшие практики и собственный опыт.
  • Определять источники получения данных контролируемых параметров ИС (API-request, SQL-request, console scripting и т.д.).
  • Реализовывать скрипты выгрузки контролируемых данных из ИС для передачи команде разработки с целью интеграции в программное обеспечение анализа ИБ ИС собственной разработки.

  • Выполнять инструментальные проверки состояния ИБ ИС.

  • Выполнять целевую экспертную оценку ИБ ИС и/или их компонент.

  • Анализировать выявленные события ИБ с признаками инцидента.

  • Расследовать инциденты ИБ.

  • Анализировать, оптимизировать процессы контроля ИБ ИС.

Мы ожидаем, что ты:

  • Имеешь аналитический склад ума.
  • Имеешь структурированные знания об архитектуре информационных систем.
  • Имеешь представление об актуальных угрозах, уязвимостях, типовых атаках на информационные системы и инструментах их реализации, а также методах их обнаружения и реагирования.
  • Знаком с архитектурой комплексных систем защиты информации.
  • Имеешь опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript и т.д.).
  • Владеешь навыком построения запросов к API.
  • Владеешь навыком построения SQL-запросов.
  • Владеешь английским языком на уровне свободного чтения технической документации.
  • Готов обучаться и профессионально развиваться.

Будет преимуществом:

  • Опыт работы в данном направлении.

Мы предлагаем:

  • работу в аккредитованной ИТ компании;
  • достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью);
  • годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя);
  • качественную программу ДМС со стоматологией с первого месяца работы;
  • неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета;
  • подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только);
  • собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills;
  • внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи;
  • корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн
  • частичную компенсацию затрат на занятия спортом;
  • регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития;
  • общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee.

В «Газпром нефть» сегодня ты можешь:

  • получить уникальный профессиональный опыт;
  • создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль;
  • быть вместе с теми, кого вдохновляют сверхсложные задачи;
  • сочетать несколько ролей, быть частью нескольких команд или участвовать в кросс-функциональных командах;
  • использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен;
  • быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения.