Нефтедобывающий холдинг приглашает Эксперта по информационной безопасности на гибридный график работы (вт, чт – удаленка)
Обязанности:
- анализ защищенности и управление уязвимостями (Vulnerability management) внутренней и внешней инфраструктуры, проведение аудитов и сканирований ИТ инфраструктуры корпоративной сети, контроль установки ИТ подразделениями обновлений безопасности, подготовка детальных отчетов по устранению выявленных уязвимостей (OS hardening, Domain security hardening);
- контроль и оптимизация настроек групп продуктов антивирусной защиты, EPP/EDR/Sandbox;
- участие совместно с подразделениями ИТ в проектах внедрения, настройки и эксплуатации систем централизованного управления доступом и многофакторной аутентификации пользователей;
- участие в процессах выявления, обработки, расследования и эскалации инцидентов информационной безопасности;
- участие в процессах мониторинга событий информационной безопасности и выявления аномалий в сети с использованием SIEM решений;
- подготовка общих рекомендаций по повышению уровня информационной безопасности и внедрению компенсирующих мероприятий/средств защиты информации.
Требования:
- высшее профильное образование или диплом о проф. переподготовке ИБ. Наличие сертификатов ИБ будет преимуществом;
- опыт настройки и эксплуатации сканеров уязвимостей и VM продуктов российского производителя. Умение трактовать полученные результаты сканирования инфраструктуры с точки зрения дальнейшей подготовки детальных практических рекомендаций по устранению уязвимостей инфраструктуры;
- навыки и знание методов повышения привилегий в операционных системах Windows – обязательно, Linux – желательно;
- знания архитектуры и механизмов защиты ОС Windows, службы каталогов Microsoft Active Directory;
- умение грамотно составлять, обосновывать необходимость и реализовывать совместно с подразделением ИТ планы мероприятий по повышению мер безопасности в корпоративных доменах Microsoft Active Directory.
Условия:
- гибрид (вт, чт – удаленка), офис в ЦАО, пешая доступность от метро;
- уровень заработной платы обсуждается с успешным кандидатом;
- ненормированный рабочий день, дополнительный отпуск – 3 дня;
- трудоустройство в полном соответствии с ТК РФ;
- возможность получения брони для военнообязанных;
- корпоративные льготы: новогодние детские подарки, программы лояльности от партнеров, материальная поддержка сотрудников в различных жизненных ситуациях;
- культурные мероприятия: тимбилдинги, день работника нефтяной и газовой промышленности, конкурсы для детей сотрудников, Новый год;
- программы заботы о здоровье: ДМС со стоматологией для сотрудника и детей, льготное страхование для родственников, дистанционные (телемедицинские) онлайн-консультации врачей.
Отклик на данную вакансию соискателем посредством сайта http://hh.ru является действием самого соискателя по предоставлению своего согласия в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» на осуществление со всеми указанными в том резюме соискателя на сайте http://hh.ru персональными данными (а также с самим резюме), которое включается в содержание отклика на данную вакансию, следующих действий: систематизацию, хранение, уточнение (обновление или изменение), использование, обезличивание, блокирование и уничтожение, для целей возможного трудоустройства соискателя у оператора персональных данных: АО «РНГ», 7703508520, 129090, г. Москва, 1-й Троицкий переулок, д. 12, корп. 5, которому настоящее согласие предоставляется без ограничения срока обработки этих персональных данных, но до момента отзыва соискателем согласия на обработку этих персональных данных. Настоящее согласие на обработку персональных данных может быть отозвано соискателем путем направления соответствующего заявления по адресу оператора: АО «РНГ», 129090, г. Москва, 1-й Троицкий переулок, д. 12, корп. 5.