Заработная плата
не указана
Город
Нижний Новгород
Опыт работы
От 1 года до 3 лет
Тип занятости
Полный день
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Организация и контроль выполнения требований по защите объектов критической информационной инфраструктуры (КИИ)
- Разработка, внедрение и совершенствование политик, процедур и технических решений по информационной безопасности КИИ.
- Проведение анализа рисков, выявление уязвимостей и оценка угроз для объектов КИИ.
- Участие в проектировании и аудите архитектуры защищённых информационных систем и сетей.
- Взаимодействие с государственными регуляторами, подготовка отчётности и сопровождение проверок.
- Организация и проведение внутренних обучающих мероприятий по вопросам ИБ для сотрудников.
- Мониторинг событий информационной безопасности, реагирование на инциденты и расследование нарушений.
МЫ ОЖИДАЕМ:
- Высшее техническое образование по направлению «Информационная безопасность» или смежным специальностям.
- Опыт работы в сфере информационной безопасности от 1 года.
- Глубокое знание нормативной базы: 149-ФЗ, 187-ФЗ, требований ФСТЭК и других регуляторов.
- Понимание архитектуры информационных систем и сетей, опыт работы с типовыми решениями по защите (антивирусы, системы управления безопасностью и др.).
- Навыки анализа рисков, выявления уязвимостей и реагирования на инциденты.
- Умение работать с большим объёмом информации, системность мышления, ответственность, инициативность.
МЫ ПРЕДАЛАГАЕМ:
- Официальное трудоустройство и стабильная «белая» заработная плата.
- График работы 5/2, 8-часовой рабочий день.
- Работа в офисе компании с современным оборудованием и комфортной инфраструктурой.
- Возможности для профессионального роста, обучения и участия в инновационных проектах.
- Социальный пакет: ДМС, корпоративные программы, поддержка спорта и здоровья.
- Работа в сильной команде экспертов, где ценят инициативу и вклад каждого.
О компании «Газпром нефть» — лидер российской нефтяной отрасли, входящий в пятёрку крупнейших нефтяных компаний страны. Мы создаём условия для профессионального развития, поддерживаем инновации и ценим командную работу. Более 46 тысяч сотрудников по всей России и СНГ уже строят с нами будущее энергетики. Присоединяйся к нам и реализуй свой потенциал на новом уровне!
Разработка технических требований и участие в сертификационных проектах по линии ФСТЭК России для встроенных средств защиты продуктов компании, включая анализ рисков и архитектуры, подготовку документации и взаимодействие с испытательной лабораторией и органом по сертификации. Опыт в ИБ от 3 лет и профильное высшее образование. Оформление по ТК РФ и ДМС.
Проектирование и наладка систем информационной безопасности для ИС/ГИС, ИТКС и АСУ ТП, включая ОКИИ, в проектах энергетических объектов. Требуются высшее техническое образование, знание нормативных актов ИБ и опыт разработки документации по ГОСТ 34, 2 и 19; предусмотрены командировки по РФ.
Реализация стратегии информационной безопасности включает защиту конфиденциальной информации, сопровождение проектов и договоров, управление бюджетом и работу с инцидентами. Требуются высшее профильное образование и не менее пяти лет опыта в команде ИБ с взаимодействием с ИТ-подразделениями, а также опыт построения отказоустойчивой инфраструктуры.
Управление уязвимостями включает сканирование инфраструктуры, контроль устранения недостатков, мониторинг новых угроз и участие в ИТ-проектах со стороны ИБ. Требуются высшее образование в ИБ либо IT с опытом в ИБ от 3 лет, знание Windows, Unix, СУБД, web-приложений и MaxPatrol 8.
Разработка и развитие правил корреляции в SIEM и сценариев реагирования через SOAR для мониторинга информационной безопасности, включая настройку взаимодействий, документирование и автоматизацию скриптами Python, Bash и PowerShell. Необходим опыт разработки корреляционных правил и базовые знания regexp, а также ориентация в MITRE ATT&CK. ДМС со стоматологией с первого месяца и заработная плата по уровню.
Сопровождение ASM-системы включает сканирование внешнего сетевого периметра, выявление уязвимостей и участие в анализе защищённости веб-ресурсов. Требуются уверенная работа с Linux, опыт программирования на Python, JavaScript, C++ или Go и знание OWASP Top 10.
Администрирование информационной безопасности ИТ-инфраструктуры включает аудит защищенности, анализ compliance-отчетов и результатов сканирования, формирование корректирующих мероприятий и внедрение требований ФСТЭК, ФСБ и Минцифры. Требуются знания сетевого взаимодействия, Docker и OpenShift, а также опыт от 1 года; предусмотрены ДМС со стоматологией и компенсация до 60% спортивных занятий.
Мониторинг, анализ и расследование инцидентов информационной безопасности в SOC с использованием SIEM, эскалацией на вышестоящие линии и ведением тикетов. Требуется готовность к сменному графику с ночными дежурствами и знание TCP/IP, OSI, сетевых технологий и основных СЗИ.