Награды компании 0 наград из 3
Забота о сотрудниках Получена: 24.09.2024
64% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 24.09.2024
57% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 24.09.2024
71% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик по расследованию компьютерных инцидентов

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Кто мы

Мы – команда «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Команда, которая научила нейросети находить нефть, запустила первую в мире цифровую систему управления арктической логистикой и первой в мире заправила самолет по блокчейн. Мы переводим в «цифру» каждый этап работы современного нефтяника: от геологической разведки и бурения скважин до процесса переработки нефти и момента, когда она в виде топлива попадает в баки автомобиля, самолета или, например, становится битумом для строительства дорог. Активы «Газпром нефти» – это сотни петабайт данных, которые генерируют объекты компании в России и за рубежом. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.

Чем предстоит заниматься:

  • Реагировать/расследовать инциденты кибербезопасности, разрабатывать планы реагирования.
  • Собирать и анализировать материалы (дампы сетевого трафика, образы дисков, дампы памяти, системные журналы, образцы ВПО).
  • Анализировать вредоносное ПО, получать индикаторы компрометации (IOC).
  • Использовать индикаторы компрометации для поиска ВПО в инфраструктуре.
  • Подготавливать отчеты о реагировании/расследовании, разрабатывать рекомендации.
Мы ожидаем, что ты:
  • Имеешь высшее техническое образование.

  • Обладаешь уверенным знанием современных тактик и техник атакующих (TTP), основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия (ATT&CK).

  • Понимаешь принципы реагирования на инциденты кибербезопасности.

  • Понимаешь классификации современного вредоносного ПО.

  • Обладаешь навыками работы с инструментами компьютерной криминалистики: KAPE, Volatility, FTK Imager, The Sleuth Kit и прочее.

  • Имеешь базовые навыки анализа вредоносного ПО для получения индикаторов компрометации (IOC), разработка YARA-правил для детектирования ВПО.

  • Знаком с операционными системами Windows/Linux на уровне администратора.

  • Имеешь навыки автоматизации (программирования) рабочих задач (Powershell / Python / Bash).

Желательно:

  • Опыт исследования образов накопителей, дампов оперативной памяти или иной информации на предмет установления факта компрометации, определения признаков, причин и последствий инцидента, поиск индикаторов компрометации.
  • Опыт написания отчетов по результатам расследования и анализа технической информации
  • Взаимодействие с заказчиком в рамках работы над инцидентами ИБ.
  • Доработка инструментария проведения расследований и реагирования на инциденты информационной безопасности.
Мы предлагаем:
  • Достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью).
  • Годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя).
  • Качественную программу ДМС со стоматологией с первого месяца работы; услуги телемедицины, консультации психолога, страхование жизни и здоровья в том числе за границей, льготные условия страхования для близких и возможность расширить перечень клиник по опции Flexible benefits.
  • Компенсацию стоимости спортивных абонементов: компания компенсирует до 60% стоимости занятий любыми видами спорта.
  • Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета.
  • Подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только).
  • Собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills.
  • Внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи.
  • Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн.
  • Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития.
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee.
  • Работу в аккредитованной ИТ компании.

В «Газпром нефть» ты можешь:

  • Получить уникальный профессиональный опыт.
  • Создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль.
  • Быть вместе с теми, кого вдохновляют сверхсложные задачи.
  • Сочетать несколько ролей, быть частью нескольких команд или участвовать в кросс-функциональных командах.
  • Использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен.
  • Быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения.
Ключевые навыки
Информационная безопасность
KAPE
Volatility
FTK Imager
The Sleuth Kit
PowerShell
Python
Bash
Форензика
Forensic
Linux
SIEM
Kaspersky
DFIR
TCP/IP
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Эксперт по защите от DDoS-атак
СБЕР
Новая
От 3 до 6 лет
Главный системный аналитик
ИК СИБИНТЕК
Новая
Нет опыта

Инженер АСУ ТП (информационная безопасность)

Оренбург,
май 2024
Работаю 1-2 года
3,2
Что нравится
Стабильность и хороший коллектив. Более ничего не могу сказать по нынешнему месту работы.
Что можно улучшить
Коммуникацию между верхушкой и рабочей частью сотрудников. Зачастую наши просьбы не слышат. Карьерный рост упирается в бюрократический предел по количеству разрешённых должностей.

Специалист по ИБ

Москва,
апрель 2024
Работал 1-2 года
3,8
Что нравится
Стабильность, адекватная зарплата, открытый и молодой коллектив, множество возможностей для развития, обучения.
Что можно улучшить
Отсутствие корпоративной культуры, корпоративов, коммуникации между подразделениями и вертикальной коммуникации. Не хватает стратегии подразделениям, часто делают то "что надо сегодня и сейчас", в погоне за удовлетворением руководства и стандартами.

Ведущий специалист по информационной безопасности

Санкт-Петербург,
август 2023
Работаю 1-2 года
5,0
Что нравится
Отличный современный офис в центре Петербурга. Лояльность руководства к сотрудникам. Высокий уровень взаимопомощи среди смежных подразделений и дочерних обществ. Сильная команда и эффективная работа над проектами. Очень хороший ДМС, организация спортивных мероприятий и отдыха. Один из лучших работодателей!
Что можно улучшить
Индексировать заработную плату
Газпром нефть
3,9
Хорошо
77%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,2
Коллектив
3,8
Руководство
3,8
Уровень дохода
3,7
Условия для отдыха
3,6
Возможности роста
Средняя заработная плата по вакансии Аналитик по расследованию компьютерных инцидентов — 82 500
На основании 6 отзывов
75 000 ₽ 90 000 ₽
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 231 отзыва
93% Своевременная оплата труда
77% Медицинское страхование
77% Оплата больничного
58% Наличие кухни, места для обеда
53% Профессиональное обучение
50% Удобное расположение работы
39% Корпоративные мероприятия
30% Система наставничества
23% Компенсация питания
23% Корпоративный транспорт
19% Гибкий рабочий график
19% Место для парковки
18% Удаленная работа
18% Оплата мобильной связи
13% Оплата транспортных расходов