other

Специалист развития систем разведки киберугроз

Более недели назад

З/П не указана

Город: Омск

Газпром нефть

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 1 года

Обязанности:

Кто мы: Мы – департамент кибербезопасности в «Газпромнефть – Цифровые решения», часть центра компетенций по информационной безопасности компании «Газпром нефть».Мы развиваем системы киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире. Мы развиваем центр мониторинга информационной безопасности «Газпром нефти», добавляем ему новые возможности и функционал и адаптируем к непрерывно изменяющемуся ландшафту киберугроз. Мы работаем с масштабным и весомым перечнем продуктов, которые активно эксплуатируются в компании, используем сложнейшие мониторинговые системы и предлагаем опыт, который могут предложить далеко не все. Мы – команда, которая отвечает новым вызовам кибербезопасности и постоянно проверяет себя на прочность. В 2023 к списку наших побед добавился статус Международного киберчемпионата по информационной безопасности. Чем предстоит заниматься проводить исследовательскую работу для выявления новых способов атак; разрабатывать корреляционные правила для выявления различных атак; участвовать в расследованиях сложных атак; выявлять и анализировать киберугрозы, составлять рекомендации по их устранению составлять отчеты об активностях APT-группировок, выявлять их инструменты, TTP (тактики, техники и процедуры), определять цели атак и релевантные IOC (индикаторы компрометации), составлять прогнозы по вероятным дальнейшим действиям атакующих заполнение внутренней базы угроз (Развитие контента TI-платформы); Развивать внутреннюю инфраструктуру процессинга данных о киберугрозах. Разрабатывать и внедрять инструменты для их автоматического сбора и анализа. Мы ожидаем, что ты: имеешь опыт работы с ОС Linux/Windows на уровне администратора; имеешь опыт анализа Threat Intelligence отчетов; Знаешь основных вендоров СЗИ, СКЗИ, а также понимаешь принципы их работ (IPS/IDS, DLP, NGFW, SIEM, Vulnerability Scanners, WAF, PAM, VPN, EDR, GRC, threat Intelligence, vulnerability management, endpoint protection и т. д.); Понимаешь процессы, реализуемых в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management; Знаешь и понимаешь современные тактики и техники атакующих, основные вектора атак, способы их обнаружения и противодействия; Будет полезным: опыт работы с Threat Intelligence; опыт поиска и анализа информации об угрозах ИБ; опыт работы с основными утилитами для проведения тестов на проникновение: nmap, metasploit, burp suite pro, а также из GNU Kali Linux; знание скриптовых языков программирования (bash, PowerShell, python); опыт решения заданий с платформ HackTheBox, TryHackMe; опыт работы с песочницами; Мы предлагаем: Достойную твоего профессионального уровня заработную плату, годовую премию по результатам деятельности, дополнительную материальную мотивацию Качественную программу ДМС со стоматологией с первого месяца работы, включая услуги телемедицины и возможность расширить перечень клиник, страхование жизни и здоровья, консультации психолога, льготные условия страхования для близких Компенсацию стоимости спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета и подписку на лучшие электронные библиотеки с подборками IT-литературы (и не только) Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития Возможность предлагать и реализовывать идеи для улучшения процессов в компании на портале «Идея!» Разумная свобода при выполнении рабочих обязанностей (ты самостоятельно распоряжаешься своим рабочим временем –мы поддерживаем культуру доверия в командах) Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн, скидки на ипотечное страхование в рамках зарплатных программ Гибкий график с плавающим началом и окончанием рабочего дня В «Газпром нефть» ты можешь: Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно. Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ) Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar) Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой. Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 121919117

Похожие вакансии

Начальник сектора развития отдела информационных систем

От 45 000 до 60 000 руб.

Омск

КУ Г. ОМСКА УИКТ

Специалист ОПС слаботочных систем

От 345 000 до 345 000 руб.

Омск

А-Восток

Эксперт развития сети

Договорная

Омск

МТС

Руководитель отдела развития

От 70 000 до 300 000 руб.

Омск

Монетка, Торговая сеть