Специалист по Информационной безопасности (импортозамещение)

Срок для отклика истек

Описание вакансии

Кто мы

Мы – Управление разработки решений ИБ в продуктах, подразделение компании «Газпромнефть – Цифровые решения» и часть функции обеспечения безопасности ГК «Газпромнефть». Мы формируем цифровое будущее защиты информации в нефтегазовой отрасли. Мы вносим существенный вклад в создание образа корпоративных ИТ-решений, в котором учтены все аспекты информационной безопасности и пользовательского опыта, включая разработки с применением инновационных и цифровых технологий. Нас в первую очередь интересуют специалисты, стремящиеся к непрерывному профессиональному развитию в условиях стремительно развивающихся информационных технологий, для которых работа в команде самый близкий по духу формат.

Чем предстоит заниматься

  • Формулировать требования ИБ к внедряемому системному ПО и инфраструктурным сервисам, включая системы мониторинга инфраструктуры и средства защиты информации
  • Участвовать в разработке проектной документации на инфраструктурные решения совместно с другими членами команды проекта (разделы по информационной безопасности)
  • Принимать участие во встречах, планерках, мозговых штурмах, проводимых внутри проектной команды
  • Решать вопросы по безопасности в команде проекта с привлечением других профильных подразделений безопасности
  • Участвовать в тестировании и приемо-сдаточных испытаниях реализуемых инфраструктурных решений
  • Взаимодействовать с вендорами и подрядчиками, оказывающими услуги по защите информации
  • Участвовать в исследованиях и апробации новых для Компании программных и аппаратных платформ в части соответствия требованиям безопасности
  • Формировать предложения по актуализации регламентов и внутренних стандартов по направлению ИБ

Мы ожидаем что ты

  • Имеешь уверенный опыт работы в сфере информационной безопасности в условиях импортозамещения
  • Знаешь принципы и подходы к построению защищённой инфраструктуры предприятия, в т.ч. понимаешь взаимосвязь требований ИБ с конкретными угрозами ИБ
  • Знаешь принципы работы основных инфраструктурных сервисов (AD, DNS, DHCP, NTP и др.) и протоколов (TCP/IP, IPSec, NAT, TLS, HTTP и др.)
  • Имеешь опыт администрирования, настройки рабочих станций и серверов на базе операционных систем Astra Linux, РЕД ОС, а также основных сервисов (Nginx, Iptables/FirewallD, SSH, DHCP, VPN)
  • Имеешь опыт сопровождения миграции пользователей с ОС Windows на ОС Linux
  • Имеешь опыт работы с opensource службами каталогов (ALD Pro и др.)
  • Имеешь опыт работы с системами централизованного управления конфигурациями (Ansible, Terraform, SaltStack и др.) и сможешь самостоятельно написать Playbook;
  • Имеешь опыт работы с системами контроля версий (git) и корпоративными репозиториями;
  • Имеешь опыт работы с системами виртуализации (Vmware, KVM, Openstack)
  • Понимаешь назначение и принципы работы основных классов средств защиты информации (МСЭ, WAF, IDS/IPS, DLP, Secure Web Gateway, Secure Email Gateway, Sandbox, SIEM, VPN и т.д.)
  • Знаешь методы криптографической защиты информации и структуру PKI
  • Обладаешь аналитическим складом ума и широким кругозором в области ИБ и ИТ-технологий
  • Понимаешь, что такое жизненный цикл проекта в рамках популярных методологий Agile/Scrum/Kanban/Waterfall
  • Проактивно подходишь к работе, можешь самостоятельно принимать решения и
  • Отлично ладишь с кросс-функциональной командой;

Дополнительным преимуществом будет, если ты

  • Знаешь один из языков программирования (Python, C#, JavaScript)
  • Понимаешь принципы применения технологии контейнеризации и её преимуществ
  • Имеешь опыт работы с популярными платформами контейнеризации (Kubernetees, RH Openshift и др.)

Что ты получаешь

  • Работу в аккредитованной ИТ-компании
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы; услуги телемедицины, консультации психолога, страхование жизни и здоровья в том числе за границей, льготные условия страхования для близких и возможность расширить перечень клиник по опции Flexible benefits
  • Поддержку опытного наставника с первого рабочего дня
  • Возможности компании для твоего профессионального и карьерного развития
  • Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета и подписку на лучшие электронные библиотеки с подборками IT-литературы (и не только)
  • Собственный Центр профессионального развития для совершенствования hard skills, внутренние IT-митапы по разным направлениям и уровням сложности
  • Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития
  • Поддержку коллег, которые обладают уникальной экспертизой
  • Современный «умный офис» с коворкинг-пространством, в котором есть всё для продуктивной работы и приятного отдыха в перерывах
  • Компенсацию стоимости спортивных абонементов: компания компенсирует до 60% стоимости занятий любыми видами спорта
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах и челленджах до онлайн-экскурсий и неформальных знакомств в формате Random coffee