Заработная плата
не указана
Город
Екатеринбург
Опыт работы
От 1 года до 3 лет
Тип занятости
Полный день
Кто мы
Мы – это отдел администрирования комплекса мер ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Наша команда занимается комплексным обеспечением информационной безопасности ИТ-инфраструктуры и информационных ресурсов Компании. Наша цель – повышение их уровня защищенности. Менеджеры ИБ проделали много работы по развитию данного направления, и не планируют на этом останавливаться, поэтому мы ищем нового сотрудника в нашу команду.
Чем предстоит заниматься
- Проводить анализ разработанного комплекса мер обеспечения ИБ в ИТ-инфраструктуре Компании: инвентаризация активов и процессов ИБ и ИТ, проведение проверок на соответствие требований ИБ, инициирование и контроль корректирующих мероприятий, анализ результатов.
- Выполнять распоряжения контролирующих органов по обеспечению ИБ в инфраструктуре Компании (приказы ФСТЭК, ФСБ, Минцифры, СКЗ Газпром)
- Расследовать инциденты ИБ
- Контролировать исполнение корректирующих мероприятий на события ИБ, поступающих с НКЦКИ, MaxPatrol и SIEM
- Анализировать, обрабатывать, актуализировать и систематизировать данные, и вести Базу знаний по текущему и смежным сервисам в Confluence
Мы ожидаем, что ты
- Исполнял требования ИБ регулирующих органов и умеешь транслировать их на имеющуюся ИТ-архитектуру Компании
- Умеешь анализировать данные из нескольких источников одновременно, обладаешь широким кругозором в ИБ и можешь оперативно принимать решения
- Готов анализировать и вносить предложения по изменениям текущих ИТ-процессов с учетом требований ИБ
- Имеешь опыт работы в Confluence и Jira;
- Понимаешь особенность работы операционных систем MS Windows, Linux (предпочтителен опыт работы с Astra Linux)
- Имеешь опыт участия в расследованиях инцидентов ИБ
- Знаком с жизненным циклом управления уязвимостями, управления доступами
- Осведомлен о современных технологиях/технических решениях по защите информации
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефти» уже сегодня ты можешь
- Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
- Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
- Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
- Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
- Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний
Проектирование и наладка систем информационной безопасности для ИС/ГИС, ИТКС и АСУ ТП, включая ОКИИ, в проектах энергетических объектов. Требуются высшее техническое образование, знание нормативных актов ИБ и опыт разработки документации по ГОСТ 34, 2 и 19; предусмотрены командировки по РФ.
Разработка технических требований и участие в сертификационных проектах по линии ФСТЭК России для встроенных средств защиты продуктов компании, включая анализ рисков и архитектуры, подготовку документации и взаимодействие с испытательной лабораторией и органом по сертификации. Опыт в ИБ от 3 лет и профильное высшее образование. Оформление по ТК РФ и ДМС.
Тестирование ПО на соответствие требованиям ИБ, анализ событий и обработка инцидентов, а также участие в выборе и апробации SIEM и DLP с формированием отчетов. Обязательны высшее профильное образование, стаж 2 года и опыт тестирования ПО. ДМС и обучение за счет компании.
Разработка и сопровождение мер по обеспечению безопасности КИИ и обработка событий и инцидентов информационной безопасности, включая категорирование ОКИИ, оценку рисков и участие в проверках ФСТЭК России. Необходимы высшее профильное образование и опыт категорирования объектов КИИ. ДМС и корпоративная программа ипотечного жилищного кредитования.
Работы по управлению уязвимостями в ИБ, участие в исполнении технических требований госрегуляторов и директив ЛНА, а также в проектах внедрения средств защиты информации. Требуются уверенные знания принципов управления уязвимостями, Linux и MS Windows, а также английский для чтения техлитературы. ДМС со стоматологией с первого месяца и заработная плата, достойная уровня.
Формирование требований информационной безопасности для приложений и архитектуры, участие в проектной документации, тестировании и взаимодействии с подрядчиками в нефтегазовых ИТ-проектах. Требуются опыт в ИБ в условиях импортозамещения и знание инфраструктурных сервисов и средств защиты; договор срочный, с перспективой бессрочного оформления.
Администрирование антивирусных средств, систем мониторинга и контроля защищённости, обеспечение работоспособности СЗИ и участие в аудите безопасности АСУ ТП. Требуются высшее техническое образование в области информационной безопасности или ИТ-образование с профпереподготовкой по ИБ и знание ФЗ-149, ФЗ-187, приказов 235 и 239 ФСТЭК.
Разработка и развитие правил корреляции в SIEM и сценариев реагирования через SOAR для мониторинга информационной безопасности, включая настройку взаимодействий, документирование и автоматизацию скриптами Python, Bash и PowerShell. Необходим опыт разработки корреляционных правил и базовые знания regexp, а также ориентация в MITRE ATT&CK. ДМС со стоматологией с первого месяца и заработная плата по уровню.