← К каталогу
ГА

Газпром нефть

Аналитик киберугроз (TI)

ОфисУровень не указанСанкт-Петербург, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение19 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Кто мы

Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.

Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.

Чем предстоит заниматься

  • Выявлять и анализировать киберугрозы (уязвимости, ТТР, индикаторы компрометации)
  • Определять актуальность и критичность киберугроз для Компании
  • Составлять рекомендации по устранению киберугроз
  • Готовить отчетные материалы по выявляемым угрозам ИБ
  • Разрабатывать корреляционные правила для выявления различных атак
  • Заполнять внутреннюю базу угроз
  • Развивать внутреннюю инфраструктуру процессинга данных о киберугрозах
  • Осуществлять процессы внедрения, администрирования, поддержки, сопровождения и развития систем киберразведки

Мы ожидаем, что ты

  • Понимаешь принципы работы средств защиты: IPS/IDS, DLP, NGFW, SIEM, Vulnerability Scanners, WAF, PAM, VPN, EDR, GRC, Threat Intelligence, vulnerability management, endpoint protection)
  • Имеешь опыт анализа Threat Intelligence отчетов
  • Знаешь и понимаешь современные тактики и техники атакующих, основные вектора атак, способы их обнаружения и противодействия
  • Имеешь опыт работы с ОС Linux/Windows на уровне администратора
  • Понимаешь процессы, реализуемые в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management

Будет полезным, если ты имеешь

  • Опыт…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU