← К каталогу
ГА

Газпром нефть

Аналитик SOC L1

ОфисУровень не указанСанкт-Петербург, Россия5 дн. назад
О ВАКАНСИИ

Описание вакансии

Кто мы

Мы - команда управления мониторинга и реагирования ИБ центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти».

Обеспечиваем безопасность информационных активов и непрерывность бизнес-процессов, основанных на применении информационных технологий, за счет своевременного реагирования и упреждения существующих и потенциальных киберугроз. Проводим круглосуточный мониторинг событий с признаками инцидентов ИБ, углубленный анализ инцидентов ИБ, выявляем и противодействуем внутренним и внешним нарушителям информационной безопасности, анализируем актуальные киберугрозы и планируем мероприятия по снижению рисков их реализации, повышаем киберзащищенность и киберустойчивость инфраструктуры группы компаний «Газпром нефть».

Чем предстоит заниматься

  • Выявлять, анализировать инциденты ИБ с использованием SIEM и иных инструментов
  • Осуществлять анализ и мониторинг событий информационной безопасности
  • Эскалировать инциденты ИБ на вышестоящие линии
  • Проводить полный цикл ведения инцидентов в ticket-системе (регистрация, обработка, перевод, закрытие, уведомление)
  • Выполнять расследования типовых инцидентов ИБ
  • Анализировать данные систем мониторинга на предмет недоступности СЗИ
  • Взаимодействовать с другими подразделениями в рамках реагирования на инциденты и обработки событий информационной безопасности
  • Вырабатывать предложения по оптимизации правил корреляции в SIEM

Мы ожидаем, что ты

  • Готов к сменному графику с ночными дежурствами
  • Понимаешь основы информационной безопасности (ИБ)
  • Имеешь базовое понимание принципов и сценариев реализации компьютерных атак
  • Понимаешь тактики компьютерных атак и их обнаружения
  • Знаешь стек протоколов TCP/IP, модели OSI, понимаешь работы DNS, NAT, DHCP
  • Знаешь основы компьютерных сетей, маршрутизации и стандартных сетевых устройств (Switches, Routers), технологий VPN, NAT
  • Понимаешь принцип работы основных СЗИ, таких как антивирусное ПО, IDS/IPS, Firewall, SIEM, Proxy, DLP, сканеры…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU