ИТ-кластер «Газпром нефти» — драйвер цифровой трансформации компании. Здесь создают и развивают продукты, которые помогают бизнесу работать эффективнее — от аналитики данных до внутренних цифровых сервисов.
В ИТ-кластере проходит оплачиваемая стажировка ДИП : КОД для студентов технических направлений — это возможность присоединиться к команде и поработать над бизнес-задачами.
Сейчас мы ищем стажеров в команды информационной безопасности — ты сможешь попробовать себя в разных направлениях: SOC-аналитика, реагирование на инциденты, анализ уязвимостей, поддержка и развитие ИБ-систем, DLP и IDM, а также интеграционные решения.
Тебя ждет:
-
шесть месяцев стажировки с зарплатой 65 000 рублей до вычета налогов;
-
комфортный формат — очно или в гибридном формате;
-
полная занятость с гибким началом дня;
-
работа в сильной ИТ-команде с первого дня;
-
личный куратор, который поможет на каждом этапе;
-
комьюнити, мероприятия и нетворкинг внутри ИТ-кластера.
Тебе предстоит:
-
анализировать и мониторить события информационной безопасности, выявлять и расследовать инциденты с использованием SIEM, EDR/XDR, WAF, IPS/IDS и других СЗИ;
-
вести полный цикл инцидентов в IRP/SOAR-системах, проводить ретроспективный анализ, эскалацию и подготовку отчетов;
-
работать с IOC/IOA, TIP и вредоносным ПО, участвовать в разработке правил детектирования (включая YARA) и поиске угроз в инфраструктуре;
-
проводить анализ защищенности: сканировать инфраструктуру и веб-приложения, выявлять и верифицировать уязвимости, оценивать риски и формировать рекомендации по их устранению;
-
участвовать в реагировании на инциденты и DFIR-задачах: собирать и анализировать цифровые артефакты (логи, трафик, дампы, образы), подготавливать рекомендации по устранению последствий;
-
поддерживать и развивать ИБ-системы: сопровождать ESB/FESB-интеграции, разрабатывать модули трансформации данных на Java/Groovy и SQL, тестировать и оптимизировать сервисы;
-
работать с DLP и IDM-системами: вести каталоги и учет ресурсов, выполнять SQL-запросы, обрабатывать обращения пользователей, анализировать данные на предмет конфиденциальной информации и участвовать в расследованиях утечек.
Мы ожидаем, что ты:
-
учишься на ИТ или техническом направлении;
-
понимаешь основы информационной безопасности и сетевых технологий;
-
знаешь принципы работы операционных систем Windows/Linux;
-
знаком с базами данных и основами SQL;
-
понимаешь базовые принципы работы ИТ-систем и архитектуры сервисов;
-
знаешь или изучаешь основы программирования (Python / Bash / PowerShell / Java — в зависимости от направления);
-
внимателен к деталям и умеешь работать с большими объемами информации.