Аналитик SOC (Разработка сценариев выявления инцидентов ИБ)

Дата: 09.01.2023. Город: Москва. Компания: Газпром нефть. Отклинуться.
Аналитик SOC (Разработка сценариев выявления инцидентов ИБ)
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость

Кто мы:

Мы – команда «Газпромнефть – Цифровые решения», центр мониторинга информационной безопасности, часть ИТ-функции «Газпром нефти».

Мы команда, которая:

  • Обеспечивает безопасность информационных активов и непрерывность бизнес-процессов, основанных на применении информационных технологий, за счет своевременного реагирования и упреждения существующих и потенциальных киберугроз.
  • Развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые возможности, опции и функционал;
  • Отвечает новым вызовам кибербезопасности;
  • Разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности;
  • Адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз.

Чем предстоит заниматься:

  • Участвовать в проектах по внедрению систем мониторинга и их компонентов;
  • Создавать правила выявления новых типов инцидентов информационной безопасности и разрабатывать сценарии их обнаружения;
  • Контролировать работу созданного контента
  • Настраивать и поддерживать интеграционные механизмы с системой SOAR.

Наши ожидания:

  • Опыт разработки правил корреляции в SIEM системах;
  • Широкий кругозор и опыт работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (SIEM/AV/FW/IPS/DLP/PAM/EDR/Anti-DDOS/SandBox и пр.);
  • Базовые знания регулярных выражений;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения. (MITRE ATT&CK, Cyber Kill Chain);
  • Умение автоматизировать свою деятельность (Bash, Python, PowerShell, etc)

Мы предлагаем:

  • Достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью)
  • Годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя)
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины и консультации психолога, страхование жизни и здоровья в том числе за границей, льготные условия страхования для близких;
  • Разумная свобода при выполнении рабочих обязанностей (ты самостоятельно распоряжаешься своим рабочим временем –мы поддерживаем культуру доверия в командах)
  • Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета
  • Подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только)
  • Собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills
  • Внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи
  • Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн
  • Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития
  • Корпоративные скидки на ипотечное страхование в рамках зарплатных программ;
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee

В «Газпром нефть» ты можешь:

  • Получить уникальный профессиональный опыт, участвуя в развитии систем киберзащиты одной из самых сложных, разветвлённых инфраструктур в стране и в мире;
  • Создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль
  • Быть вместе с теми, кого вдохновляют сверхсложные задачи
  • Работать с масштабным и весомым перечнем классов продуктов, которые активно эксплуатируются в компании
  • Познакомиться с работой сложнейших мониторинговых систем и получить уникальный опыт, который могут предложить далеко не все компании
  • Использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job