Кто мы
Мы – это департамент кибербезопасности в «Газпромнефть – Цифровые решения», центр мониторинга информационной безопасности, часть ИТ-функции «Газпром нефти». Команда, которая обеспечивает безопасность информационных активов и непрерывность бизнес-процессов, основанных на применении информационных технологий, за счет своевременного реагирования и упреждения существующих и потенциальных киберугроз. Основными задачами центра является круглосуточный мониторинг событий с признаками инцидентов, оперативное выявление и противодействие внутренним и внешним нарушителям информационной безопасности, обеспечение работы средств защиты информации и инструментальный контроль защищенности информационных ресурсов компании, анализ новых киберугроз и планирование мероприятий по снижению рисков их реализации.
Чем предстоит заниматься:
- Поддерживать и обслуживать WAF
- Анализировать атаки и события, регистрируемые WAF
- Создавать правила для WAF
- Сканировать исходный код Web-порталов на наличие уязвимостей
- Анализировать веб-приложения на наличие уязвимостей
Мы ожидаем, что ты:
- Знаешь на уровне администратора семейства ОС Linux/Windows и Windows Server, Microsoft AD, GPO, DNS
- Знаешь на уровне администратора СУБД PostrgeSQL, MySQL
- Понимаешь принципы работы средств защиты: антивирусы, FW, IDS/IPS, WAF, сетевые сканеры
- Знаешь способы и методы компрометации информационных систем и сервисов
- Знаешь сетевые технологии и протоколы (TCP/IP, HTTP, HTTPS)
- Понимаешь основные типы атак на веб-приложения (OWASP Top 10)
Будет плюсом:
- Опыт тестирования веб-приложений с использованием различных инструментов
- Опыт конфигурирования WAF
- Опыт написания правил для WAF
- Знакомство с PT AF и AI, PT MaxPatrol, SolarWinds, Kaspersky, Guardium, Wallix, Varonis, Websense, SearchInform
Мы предлагаем:
- Достойную твоего профессионального уровня заработную плату, годовую премию по результатам деятельности, дополнительную материальную мотивацию;
- Качественную программу ДМС со стоматологией с первого месяца работы; услуги телемедицины и консультации психолога, страхование жизни и здоровья в том числе за границей;
- Компенсация 50% от стоимости абонемента на фитнес, а также возможность присоединиться к спортивным командам по футболу и волейболу;
- Разумную свободу при выполнении рабочих обязанностей (ты самостоятельно распоряжаешься своим рабочим временем – мы поддерживаем культуру доверия в командах);
- Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн, скидки на ипотечное страхование в рамках зарплатных программ;
- Поддержку опытного наставника с первого рабочего дня: сориентирует во всем от возможностей кофемашины до лучших практик по направлению;
В «Газпром нефть» ты можешь:
- Быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения;
- Получить уникальный профессиональный опыт, защищая одну из самых сложных, разветвлённых инфраструктур в стране и в мире;
- Работать с масштабным и весомым перечнем классов продуктов, которые активно эксплуатируются в компании;
- Иметь в команде специалистов разного функционала и оперативно получать необходимую консультацию, не затрачивая время на долгий поиск информации;
- Вырасти из исполнителя в наставника.