Заработная плата
не указана
Город
Москва
Опыт работы
От 3 до 6 лет
Тип занятости
Полный день
Специалист
Дата публикации: 19 декабря 2024

Транснефть-Технологии - IT компания, обеспечивающая цифровую трансформацию и технологическое развитие для организаций, входящих в группу "Транснефть". Мы разрабатываем собственные ПО, корпоративные системы, а также внедряем IT решения в области информационной безопасности и управления данными.

Сейчас мы в поисках Аналитика SOC L3 в нашу команду.

Задачи:

  • Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
  • Курирование инцидентов ПАО «Транснефть» и дочерних организаций, контроль мер по ликвидации и локализации инцидентов ИБ;
  • Расследование сложных инцидентов ИБ;
  • Выявление признаков компрометации и признаков компьютерных атак (Compromise Asessment);
  • Проактивный поиск угроз внутри сети (Threat Hunting). Разработка логики выявления новых угроз;
  • Форензика и исследование сложных угроз в изолированных средах;
  • Написание сценариев реагирования (playbook) на инциденты ИБ и порядка действий при их расследовании (runbook);
  • Аналитика данных об угрозах и работа с Threat Intelligence;
  • Формирование предложений по усовершенствовании процессов ИБ;
  • Формирование аналитических справок и отчетов/презентаций по результатам деятельности;
  • Повышение уровня компетенций коллег и работников ИБ

Ждем от Вас:

  • Наличие практического опыта работы с методами и процессами реагирования на инциденты информационной безопасности;
  • Опыт расследования инцидентов ИБ в том числе в АСУТП;
  • Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux;
  • Понимание основ архитектуры современных корпоративных инфраструктур;
  • Хорошее понимание стека сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
  • Опыт анализа журналов регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования/Опыт работы с SIEM;
  • Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования (умение использовать методологию MITRE ATT&CK);
  • Опыт работы с инструментами анализа трафика;
  • Опыт использования скриптовых языков или иных способов автоматизации деятельности;

Будет плюсом:

  • Успешные прохождения СTF;
  • Участие в командных киберчемпионатах;
  • Практический опыт в криминалистическом анализе артефактов;
  • Практический опыт пентеста;
  • Знание технологий и инструментов создания современных веб-приложений и актуальных для них угроз (OWASP Top 10 и т.п.);
  • Наличие сертификатов в области ИБ (например, OSCP, CISSP или аналогичных);
  • Опыт проактивного поиска угроз (Threat Hunting); Понимание Threat Intelligence;
  • Знание принципов механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации);
  • Знание процессов АСУТП.

Мы предлагаем:

  • Возможность работать над сложными и значимыми проектами;
  • Программы обучения и повышения квалификации за счет компании;
  • Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
  • Премии ко Дню нефтяника и к отпуску;
  • График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
  • Уютный и комфортный офис класса А в Москва-Сити.

Отдел кадров    
Телефон+7 (495) 950-81-78
Электронная почтаtransneft@ak.transneft.ru
Вакансии. Отзывы. Зарплаты
Другие компанииПАО «Транснефть»
Специалист
Вахтовый метод
Требуется кладовщик с опытом работы от 1 года для приема, хранения, отпуска и учета ТМЦ на складах, проверки документов, размещения ТМЦ с учетом рационального использования площадей и соблюдения режимов хранения. Знание КИС SAP R/3, правил складирования и хранения кислот, химикатов, ядов обязательно. Работа вахтовым методом в Красноярске (Ванкорский кластер, Пайяхская, Восточно-Таймырская группы), предоставляются комфортные условия проживания и социальный пакет.
Специалист
Полный день
Требуется водитель автомобиля с опытом от 3 до 6 лет, категории В, С, Д, Е, для работы в Жуковском (Московская область) на полном дне по адресам: с. Константиново, Жуковка, Дурыкино. Обязанности включают работу на легковом автомобиле, автобусе, Камазе и др. Предлагается стабильная зарплата от 85 000 ₽, социальный пакет, релокационный и корпоративный транспорт, развитие и рост внутри компании.
Специалист
Полный день
Требуется водитель автомобиля с опытом от 3 до 6 лет и правами категорий В, С, Д, Е для работы в Солнечногорске (Московская область) на полном дне. Обязанности включают работу на легковом автомобиле, автобусе, Камазе и др. Предлагается стабильная зарплата от 85 000 ₽, трудоустройство по ТК РФ, социальный пакет, релокационный и компенсационный пакеты, доставка корпоративным транспортом и возможности профессионального роста.
Специалист
Полный день
Требуется системный архитектор с более чем 6-летним опытом для модернизации высоконагруженных систем, разделения монолитных приложений на микросервисы и создания отказоустойчивой архитектуры. Обязанности включают сбор требований, миграцию систем, разработку проектной документации и участие в экспертизе решений. Требуются знания в области архитектуры, реляционных и NoSQL баз данных, брокеров сообщений, ООП, Python, JavaScript, Docker, Kubernetes, DevOps и ITIL. Предлагается гибридный формат работы, обучение и социальный пакет.
Специалист
Полный день
Требуется слесарь по ремонту технологических установок с опытом от 1 до 3 лет для обслуживания и ремонта оборудования в Камешковском районе. Полный день, режим с 8 до 17, обучение, доставка транспортом работодателя, социальные гарантии, льготы, стимулирующие выплаты, компенсация санаторно-курортного лечения, работа в команде и системе. Заработная плата от 45 000 до 75 000 ₽.
Специалист
Полный день
Электромонтер по ремонту и обслуживанию электрооборудования выполняет обслуживание, разборку, ремонт, сборку, установку и центровку электрических машин и аппаратов до 15кВ, а также обслуживает силовые и осветительные установки. Требуется среднее профессиональное образование или профессиональная подготовка, возможен без опыта. Предлагается стабильная работа, социальный пакет, обучение, профессиональный рост и дополнительные выплаты. Место работы — Всеволожский район, Ленинградская область.