Специалист анализа защищённости (SOC)

Дата размещения вакансии: 07.11.2024
Работодатель: Гaзпромнефть-Центр
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Требуемый опыт работы:
От 1 года до 3 лет

Кто мы

Мы – это департамент кибербезопасности в «Газпромнефть – Цифровые решения», центр мониторинга информационной безопасности, часть ИТ-функции «Газпром нефти». Команда, которая обеспечивает безопасность информационных активов и непрерывность бизнес-процессов, основанных на применении информационных технологий, за счет своевременного реагирования и упреждения существующих и потенциальных киберугроз. Основными задачами центра является круглосуточный мониторинг событий с признаками инцидентов, оперативное выявление и противодействие внутренним и внешним нарушителям информационной безопасности, обеспечение работы средств защиты информации и инструментальный контроль защищенности информационных ресурсов компании, анализ новых киберугроз и планирование мероприятий по снижению рисков их реализации.

Чем предстоит заниматься

  • Проводить инструментальное сканирование внешнего сетевого периметра компании
  • Обнаруживать уязвимости на внешнем сетевом периметре компании
  • Тестировать выходящие эксплойты и инструменты поиска уязвимостей
  • Анализировать обнаруженные уязвимости и выявлять ложные срабатывания
  • Оценивать критичность уязвимостей и возможность их эксплуатации
  • Диагностировать и устранять проблемы при проведении сканирований
  • Проводить анализ защищенности веб-ресурсов
  • Разрабатывать меры противодействия выявленным угрозам ИБ

Мы ожидаем, что ты

  • Имеешь опыт работы с Linux на уровне уверенного пользователя
  • Имеешь опыт программирования на Python \ Javascript \ C++ \ Go
  • Понимаешь принципы анализа защищенности веб приложений, поиска и эксплуатации уязвимостей из списка OWASP Top 10
  • Имеешь опыт работы с автоматизированными средствами сетевого сканирования и анализа защищенности
  • Разбираешься в способах и методах компрометации информационных систем и сервисов

Будет полезным, если ты имеешь

  • Опыт проведения работ по анализу защищенности и тестированию на проникновение
  • Опыт поиска и эксплуатации уязвимостей сетевого оборудования и сетевых протоколов
  • Опыт анализа защищенности Unix-инфраструктур
  • Знание методов обхода средств защиты информации (AV, WAF, EDR)
  • Опыт эксплуатации уязвимостей в ПО
  • Опыт работы с основными утилитами для проведения тестов на проникновение: nmap, metasploit, burp suite pro, а также из GNU Kali Linux

Мы предлагаем

  • Достойную твоего профессионального уровня заработную плату, годовую премию по результатам деятельности, дополнительную материальную мотивацию
  • Качественную программу ДМС со стоматологией с первого месяца работы, включая услуги телемедицины и возможность расширить перечень клиник, страхование жизни и здоровья, консультации психолога, льготные условия страхования для близких
  • Компенсацию стоимости спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета и подписку на лучшие электронные библиотеки с подборками IT-литературы (и не только)
  • Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития
  • Возможность предлагать и реализовывать идеи для улучшения процессов в компании на портале «Идея!»
  • Разумная свобода при выполнении рабочих обязанностей (ты самостоятельно распоряжаешься своим рабочим временем –мы поддерживаем культуру доверия в командах)
  • Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн, скидки на ипотечное страхование в рамках зарплатных программ Гибкий график с плавающим началом и окончанием рабочего дня

В «Газпром нефть» сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК