H
HireSeeker
газпром нефть

Аналитик информационной безопасности информационных систем

газпром нефть · Екатеринбург · 21 мая

Зарплата не указанаoffice
Открыть на hh.ru

Кто мы

Мы – это управление анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Наша команда аналитиков информационной безопасности (ИБ) информационных систем (ИС) занимается контролем ИБ ИС на платформах производителей: Microsoft, Oracle, Red Hat, 1C-Bitrix, Terrasoft, Apache, Qlik, различные вариации стека LAMP с WebApp внутренней разработки, а также других платформах, внедряемых в рамках импортозамещения (Deckhouse, Primo, Luxms BI, PixBI, VKCloud, Форсайт и т.д.). Нам требуется Аналитик ИБ ИС, который с нами будет развивать данное направление.

Чем предстоит заниматься

  • Выявлять потенциальные вектора атак, формировать требования ИБ к ИС, опираясь на стандарты, лучшие практики и собственный опыт
  • Определять источники получения данных контролируемых параметров ИС (API-request, SQL-request, console scripting и т.д.)
  • Реализовывать скрипты выгрузки контролируемых данных из ИС для передачи команде разработки с целью интеграции в программное обеспечение анализа ИБ ИС собственной разработки
  • Выполнять инструментальные проверки состояния ИБ ИС
  • Выполнять целевую экспертную оценку ИБ ИС и/или их компонент
  • Анализировать выявленные события ИБ с признаками инцидента
  • Расследовать инциденты ИБ
  • Анализировать, оптимизировать процессы контроля ИБ ИС
Мы ожидаем, что ты
  • Имеешь аналитический склад ума
  • Имеешь структурированные знания об архитектуре информационных систем
  • Имеешь представление об актуальных угрозах, уязвимостях, типовых атаках на информационные системы и инструментах их реализации, а также методах их обнаружения и реагирования
  • Знаком с архитектурой комплексных систем защиты информации
  • Имеешь опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript и т.д.)
  • Владеешь навыком построения запросов к API
  • Владеешь навыком построения SQL-запросов
  • Владеешь английским языком на уровне свободного чтения технической документации
  • Готов обучаться и профессионально развиваться

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефти» уже сегодня ты можешь

  • Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
  • Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
  • Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
  • Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
  • Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний