← К каталогу
ГА

Газпром нефть

Аналитик SOC (направление Attack Surface Management)

ОфисУровень не указанСанкт-Петербург, Россия2 дн. назад
О ВАКАНСИИ

Описание вакансии

Кто мы

Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.

Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.

Чем предстоит заниматься

  • Эксплуатировать и сопровождать ASM (Attack Surface Management) систему
  • Проводить инструментальное сканирование внешнего сетевого периметра компании
  • Обнаруживать уязвимости на внешнем сетевом периметре компании
  • Диагностировать и устранять проблемы при проведении сканирований
  • Обеспечивать оперативную реакцию на выявленные проблемы и угрозы, связанные с защищенностью периметра
  • Участвовать в проведении анализа защищенности веб-ресурсов

Мы ожидаем, что ты

  • Имеешь опыт работы с Linux на уровне уверенного пользователя
  • Имеешь опыт программирования на Python \ Javascript \ C++ \ Go
  • Понимаешь принципы анализа защищенности веб приложений, поиска и эксплуатации уязвимостей из списка OWASP Top 10
  • Имеешь опыт работы с автоматизированными средствами сетевого сканирования и анализа защищенности
  • Разбираешься в способах и методах компрометации информационных систем и сервисов

Будет полезным, если ты имеешь

  • Опыт проведения работ по анализу защищенности и тестированию на проникновение
  • Опыт поиска и эксплуатации уязвимостей сетевого оборудования и сетевых протоколов
  • Опыт анализа защищенности Unix-инфраструктур
  • Опыт эксплуатации уязвимостей в ПО
  • Опыт работы с…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU