Специалист по информационной безопасности (экспертиза документации)

Срок для отклика истек

Описание вакансии

Кто мы:

Мы – команда «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Команда, которая научила нейросети находить нефть, запустила первую в мире цифровую систему управления арктической логистикой и первой в мире заправила самолет по блокчейн. Мы переводим в «цифру» каждый этап работы современного нефтяника: от геологической разведки и бурения скважин до процесса переработки нефти и момента, когда она в виде топлива попадает в баки автомобиля, самолета или, например, становится битумом для строительства дорог. Активы «Газпром нефти» – это сотни петабайт данных, которые генерируют объекты компании в России и за рубежом. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.

Чем предстоит заниматься:

  • Обеспечивать выполнение требований информационной безопасности при реализации проектов, относящихся к портальным решениям (1С-Битрикс, MS SharePoint, Terrsafot и др.) в ПАО «Газпром нефть» и дочерних обществ ПАО «Газпром нефть».
  • Осуществлять мероприятия по выявлению и предупреждению угроз информационной безопасности в Компании.
  • Выполнять технический анализ и согласование разработок и настроек в системах на платформах, относящихся к портальным решениям.
  • Согласование проектной документации относящихся к портальным решениям.

Мы ожидаем, что ты:

  • Понимаешь основные термины и понятия ИБ: угроза, уязвимость, риск, свойств информации (CIA), моделей управления доступом, принципа разделения обязанностей (SoD)

  • Обладаешь знаниями С (Си) подобных языков программирования (Java, C#, JavaScript, PHP)

  • Понимаешь принципы разработки защищенных web приложений (SSO, SQL injection, Code injection, OS command injection, XSS, XPath, CRLF)

  • Понимаешь работу веб-протоколов и технологий (http, https, TCP/IP, OSI модель)

  • Понимаешь принципы работы современных веб-приложений (JSON, SOAP, REST)

Будет преимуществом:

  • Опыт работы в области ИБ или разработчиком.
  • Опыт работы с БД: Mysql, Postgresql, MariBD.
  • Знание Python, PowerShell, Bash, SQL

Мы предлагаем:

  • работу в аккредитованной ИТ компании;
  • достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью);
  • годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя);
  • качественную программу ДМС со стоматологией с первого месяца работы;
  • неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета;
  • подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только);
  • собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills;
  • внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи;
  • корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн
  • частичную компенсацию затрат на занятия спортом;
  • регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития;
  • общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee.

В «Газпром нефть» сегодня ты можешь:

  • получить уникальный профессиональный опыт;
  • создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль;
  • быть вместе с теми, кого вдохновляют сверхсложные задачи;
  • сочетать несколько ролей, быть частью нескольких команд или участвовать в кросс-функциональных командах;
  • использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен;
  • быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения.