Фон компании

Специалист анализа защищённости (пентестер)

Зарплата не указана
Омск
Требуемый опыт: от 1 года до 3 лет
График: 5/2
Преимущества для сотрудников

● Работа в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)

● Достойная твоего профессионального уровня заработная плата

● Качественная программа ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких

● Компенсация спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта

● Поддержка опытного куратора с первого рабочего дня

● Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)

● Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации

● «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха

● Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч

● Корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

● Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно

● Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз

● Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире

● Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)

● Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)

● Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности

● Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом

● Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы

● Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой

● Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

Ваши задачи

● Планирование и проведение комплексных тестов на проникновение

● Активное тестирование внешнего сетевого периметра компании

● Моделирование атак на Active Directory - от первоначального доступа до полного захвата контроля над доменом

● Поиск, анализ и безопасная эксплуатация уязвимостей для доказательства их критичности

● Поиск и реализация способов обхода систем защиты (AV, EDR, WAF)

● Составление детальных технических отчетов с доказательствами компрометации и рекомендациями по устранению

● Консультирование команд и разработчиков по устранению найденных уязвимостей

Наши ожидания от кандидата

● Разбираешься в способах и методах компрометации информационных систем и сервисов

● Имеешь опыт поиска и эксплуатации уязвимостей в веб-приложениях и сетевых сервисах

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Linux

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Windows и недостатков конфигурации Active Directory

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации СУБД, систем виртуализации и контейнеризации

● Разбираешься в методах и техниках обхода системы защиты (AV, EDR, WAF)

● Имеешь опыт программирования на уровне достаточном для понимания и написания эксплойтов и автоматизации задач по поиску уязвимостей

Требуемые навыки
Pentest
SOC

Омск, улица Фрунзе, 54

О компании

Газпром нефть
Газпром нефть
526 отзывов

«Газпром нефть» - крупнейшее предприятие группы компаний «Газпром»,  лидер российской нефтяной отрасли по эффективности производства. Основные направления деятельности корпорации  - добыча нефти и газа, нефтегазовый промысловый сервис, нефтепереработка и сбыт нефтепродуктов.  «Газпром нефть» входит в пятерку крупнейших нефтяных компаний России. Доказанные запасы нефти корпорации превышают 950 млн тонн (6,9 млрд баррелей).

«Газпром нефть» осуществляет деятельность по разведке и разработке месторождений углеводородов в крупнейших нефтегазоносных регионах России:  Ханты-Мансийском АО, Ямало-Ненецком АО, Томской, Омской, Иркутской областях, Республике Саха (Якутия) а также в Чукотском АО.  Основные перерабатывающие мощности компании находятся в Омской, Московской и Ярославской областях. Сеть сбытовых предприятий «Газпром нефти» охватывает всю Россию и распространяется в страны ближнего зарубежья – Киргизию, Казахстан и Таджикистан.

КАРЬЕРА В КОМПАНИИ

«Газпром нефть» заинтересована в привлечении профессиональных и талантливых специалистов.  Наша Компания стремится создать стабильный, эффективный коллектив профессионалов, обеспечивая своим сотрудникам конкурентоспособную заработную плату и комплекс социальных благ, поощряет их стремление постоянно развиваться и повышать уровень профессионализма.     «Газпром нефть» поддерживает любые инициативы и инновации, направленные на совершенствование производственной и управленческой деятельности.

Основными направлениями кадровой политики Компании являются:

  • ответственный подбор и адаптация специалистов и руководителей;
  • развитие и повышение квалификации сотрудников, включающие систему непрерывного обучения и программу кадрового резерва;
  • мотивация сотрудников, предусматривающая поощрение за личный вклад в командный результат.

Сегодня в холдинге занято более 46 тыс. человек, работающих в России и странах СНГ. Компания рассматривает своих сотрудников как партнеров по общему делу, команду единомышленников, ориентированных на реализацию общей задачи.