Changellenge

Стажер-специалист по информационной безопасности

65 000 - 65 000 RUR
  • Санкт-Петербург
  • Нет опыта

ИТ-кластер «Газпром нефти» — драйвер цифровой трансформации компании. Здесь создают и развивают продукты, которые помогают бизнесу работать эффективнее — от аналитики данных до внутренних цифровых сервисов.

В ИТ-кластере проходит оплачиваемая стажировка ДИП : КОД для студентов технических направлений — это возможность присоединиться к команде и поработать над бизнес-задачами.

Сейчас мы ищем стажеров в команды информационной безопасности — ты сможешь попробовать себя в разных направлениях: SOC-аналитика, реагирование на инциденты, анализ уязвимостей, поддержка и развитие ИБ-систем, DLP и IDM, а также интеграционные решения.

Тебя ждет:

  • шесть месяцев стажировки с зарплатой 65 000 рублей до вычета налогов;

  • комфортный формат — очно или в гибридном формате;

  • полная занятость с гибким началом дня;

  • работа в сильной ИТ-команде с первого дня;

  • личный куратор, который поможет на каждом этапе;

  • комьюнити, мероприятия и нетворкинг внутри ИТ-кластера.

Тебе предстоит:

  • анализировать и мониторить события информационной безопасности, выявлять и расследовать инциденты с использованием SIEM, EDR/XDR, WAF, IPS/IDS и других СЗИ;

  • вести полный цикл инцидентов в IRP/SOAR-системах, проводить ретроспективный анализ, эскалацию и подготовку отчетов;

  • работать с IOC/IOA, TIP и вредоносным ПО, участвовать в разработке правил детектирования (включая YARA) и поиске угроз в инфраструктуре;

  • проводить анализ защищенности: сканировать инфраструктуру и веб-приложения, выявлять и верифицировать уязвимости, оценивать риски и формировать рекомендации по их устранению;

  • участвовать в реагировании на инциденты и DFIR-задачах: собирать и анализировать цифровые артефакты (логи, трафик, дампы, образы), подготавливать рекомендации по устранению последствий;

  • поддерживать и развивать ИБ-системы: сопровождать ESB/FESB-интеграции, разрабатывать модули трансформации данных на Java/Groovy и SQL, тестировать и оптимизировать сервисы;

  • работать с DLP и IDM-системами: вести каталоги и учет ресурсов, выполнять SQL-запросы, обрабатывать обращения пользователей, анализировать данные на предмет конфиденциальной информации и участвовать в расследованиях утечек.

Мы ожидаем, что ты:

  • учишься на ИТ или техническом направлении;

  • понимаешь основы информационной безопасности и сетевых технологий;

  • знаешь принципы работы операционных систем Windows/Linux;

  • знаком с базами данных и основами SQL;

  • понимаешь базовые принципы работы ИТ-систем и архитектуры сервисов;

  • знаешь или изучаешь основы программирования (Python / Bash / PowerShell / Java — в зависимости от направления);

  • внимателен к деталям и умеешь работать с большими объемами информации.