Заработная плата
не указана
Город
Тюмень
Опыт работы
Более 6 лет
Тип занятости
Полный день
Обязанности:
- проектирование, управление внедрением и эксплуатацией информационных систем ИБ (SIEM, PAM, IDS, NGFW, САЗ, EDR, DLP, СКЗИ);
- контроль конфигурирования серверов, компьютеров пользователей и ИТ-инфраструктуры с точки зрения ИБ;
- контроль корректности настроек средств защиты информации и применяемых политик безопасности;
- управление уязвимостями прикладного и системного ПО;
- управление инцидентами ИБ;
- курирование договоров по поддержке ИБ;
- участие в разработке и внедрении прикладных ИС и АСУ ТП с точки зрения ИБ;
- формирование и аудит эксплуатационной документации на ИС ИБ;
- участие в разработке локальных нормативных документов (регламентов, положений, инструкций) в области ИБ;
- комплексное взаимодействие с ИТ подразделениями по вопросам ИБ (инфраструктурные службы, поддержка ПО и пользователей, разработчики);
- контроль инструктирования и обучения пользователей, взаимодействие с внутренними подразделениями по вопросам ИБ;
- адаптация требований головной компании под локальную инфраструктуру;
- участие в моделировании угроз, рисков и сценариев атак;
- участие в группе реагирования на компьютерные инциденты на объектах критической информационной инфраструктуры.
Требования:
- высшее образование или программа повышения квалификации в области ИБ;
- понимание механизмов работы ИС ИБ: SIEM, PAM, IDS, NGFW, САЗ, EDR, DLP, Vuln Scanner, IAM;
- наличие опыта работы в команде ИБ и взаимодействия с ИТ-подразделениями по вопросам ИБ не менее пяти лет;
- наличие опыта архитектурирования и внедрения ИС ИБ (либо управления такими процессами);
- понимание механизмов работы корпоративных доменов на базе Microsoft AD (каталог, группы доступа, политики безопасности, протоколы аутентификации);
- понимание принципов работы и возможностей средств защиты информации, встроенных в системное ПО (ОС, СУБД);
- понимание принципов межсетевого экранирования и умение выявлять правила, наличие которых несет риски ИБ;
- умение самостоятельно сформулировать требования к основным политикам ИБ (техническим и организационным);
- знание модели OSI и основных протоколов, работающих на L2, L3, L4;
- понимание архитектуры ОС Windows на уровне системного администратора;
- умение читать и анализировать логи ОС, СУБД, прикладного ПО;
- умение выстраивать события ИБ в единую цепочку, принимать решение о наличии инцидента;
- понимание принципов обеспечения целостности, доступности, конфиденциальности информации, принципа минимально допустимых привилегий и минимально необходимых полномочий;
- опыт в проведении аудитов информационной безопасности;
- умение читать и составлять физические логические схемы информационных систем.
Преимуществом будет являться:
- понимание принципов моделирования угроз, рисков, нарушителей, сценариев атак по методике ФСТЭК;
- знание руководящих документов ФСТЭК, ФСБ в области защиты объектов КИИ, АСУ ТП, ИСПДн;
- практический опыт проведения тестирований на проникновение;
- практический опыт участия в пилотных проектах систем ИБ
Условия:
- работа в нефтедобывающем дочернем обществе компании ПАО «НК "Роснефть» в Тюмени;
- пятидневная рабочая неделя;
- программа дополнительного медицинского страхования;
- компенсация посещения спортивных учреждений;
- компенсация расходов по посещению детьми детского сада;
- предоставление санаторно-курортного лечения;
- годовое вознаграждение - премирование по итогам года
Администрирование IT-инфраструктуры предприятия, обеспечивающее поддержку пользователей и работоспособность серверов и рабочих станций, включая настройку рабочих мест, учетных записей и мониторинг. Необходимы уверенные знания Windows, TCP/IP, DNS, DHCP и Active Directory. ДМС и белая зарплата с окладом и премией.
Администрирование IT-инфраструктуры в отделе из 5 человек, включая поддержку пользователей, подготовку рабочих мест, обслуживание серверов и рабочих станций, учет и мониторинг, а также установку и обновление ПО. Требуются уверенное знание Windows и понимание TCP/IP, DNS, DHCP, VPN и Active Directory. Оклад и премия, ДМС, оплата обедов и компенсация бассейна.
Администрирование серверной инфраструктуры и виртуализации, обеспечение бесперебойной работы ИТ-сервисов в соответствии с SLA, включая настройку Linux-систем, резервное копирование и восстановление данных. Требуется понимание устройства Linux-систем и высшее образование. Предлагаются ДМС и достойный уровень оплаты труда.
Администрирование и настройка сетевого оборудования Cisco, а также сопровождение телефонии на Asterisk с решением проблем SIP и PJSIP, включая управление АТС и поддержку СКС офиса. Требуются базовые знания конфигурации Cisco и Asterisk. Официальное оформление по ТК РФ с «белой» зарплатой и материальной помощью.
Проектирование, внедрение и эксплуатация SIEM, PAM, IDS, NGFW, САЗ, EDR, DLP и СКЗИ в нефтедобывающей компании, управление уязвимостями и инцидентами ИБ, включая объекты КИИ. Требуются высшее образование или повышение квалификации в ИБ и не менее 5 лет опыта взаимодействия с ИТ-подразделениями.
Обеспечение безопасной и бесперебойной эксплуатации электрооборудования и электроустановок 0,4–110 кВ на объектах нефтедобычи, включая оперативное обслуживание, осмотры, переключения и участие в устранении аварий. Обязательны удостоверение электромонтера 5–6 разряда и группа IV по электробезопасности до и выше 1000 В. Вахта 30/30 с зарплатой от 130 000 до 186 250 ₽ за рабочую вахту и бесплатным комплексным питанием.
Обслуживание насосных станций и электроцентробежных погружных установок обеспечивает закачку воды в пласт на нефтедобывающем месторождении; требуется удостоверение машиниста не ниже 5 разряда и опыт от 1 года. Зарплата — 64 000–92 000 ₽, вахта 30/30, предоставляются проживание и питание.
Контроль работы обезвоживающей и обессоливающей установки, технологических параметров, оборудования и учета продукции выполняется при наличии удостоверения оператора ООУ и среднего профессионального образования. Зарплата — от 50 000 до 74 000 ₽, вахта 30/30 дней, проживание на месторождении и компенсация проезда.