Газпром нефть
Аналитик киберугроз (TI)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Кто мы
Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.
Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.
Чем предстоит заниматься
- Выявлять и анализировать киберугрозы (уязвимости, ТТР, индикаторы компрометации)
- Определять актуальность и критичность киберугроз для Компании
- Составлять рекомендации по устранению киберугроз
- Готовить отчетные материалы по выявляемым угрозам ИБ
- Разрабатывать корреляционные правила для выявления различных атак
- Заполнять внутреннюю базу угроз
- Развивать внутреннюю инфраструктуру процессинга данных о киберугрозах
- Осуществлять процессы внедрения, администрирования, поддержки, сопровождения и развития систем киберразведки
Мы ожидаем, что ты
- Понимаешь принципы работы средств защиты: IPS/IDS, DLP, NGFW, SIEM, Vulnerability Scanners, WAF, PAM, VPN, EDR, GRC, Threat Intelligence, vulnerability management, endpoint protection)
- Имеешь опыт анализа Threat Intelligence отчетов
- Знаешь и понимаешь современные тактики и техники атакующих, основные вектора атак, способы их обнаружения и противодействия
- Имеешь опыт работы с ОС Linux/Windows на уровне администратора
- Понимаешь процессы, реализуемые в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management
Будет полезным, если ты имеешь
- Опыт…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.