Специалист анализа защищённости (пентестер)

договорная
Омск • Полная занятость
Откликнуться на вакансию

Условия работы

Обязанности

● Работа в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)

● Достойная твоего профессионального уровня заработная плата

● Качественная программа ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких

● Компенсация спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта

● Поддержка опытного куратора с первого рабочего дня

● Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)

● Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации

● «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха

● Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч

● Корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

● Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно

● Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз

● Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире

● Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)

● Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)

● Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности

● Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом

● Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы

● Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой

● Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

● Планирование и проведение комплексных тестов на проникновение

● Активное тестирование внешнего сетевого периметра компании

● Моделирование атак на Active Directory - от первоначального доступа до полного захвата контроля над доменом

● Поиск, анализ и безопасная эксплуатация уязвимостей для доказательства их критичности

● Поиск и реализация способов обхода систем защиты (AV, EDR, WAF)

● Составление детальных технических отчетов с доказательствами компрометации и рекомендациями по устранению

● Консультирование команд и разработчиков по устранению найденных уязвимостей

● Разбираешься в способах и методах компрометации информационных систем и сервисов

● Имеешь опыт поиска и эксплуатации уязвимостей в веб-приложениях и сетевых сервисах

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Linux

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации ОС Windows и недостатков конфигурации Active Directory

● Имеешь опыт поиска и эксплуатации уязвимостей и недостатков конфигурации СУБД, систем виртуализации и контейнеризации

● Разбираешься в методах и техниках обхода системы защиты (AV, EDR, WAF)

● Имеешь опыт программирования на уровне достаточном для понимания и написания эксплойтов и автоматизации задач по поиску уязвимостей

Отзывы о компании Газпром нефть

25.08.2023
Желищные условия, мало мест для сотрудников и помещений для спецодежды.
Читать далее
25.08.2023
Зарплата нормальная выходит, если учесть, что живу в маленьком городе.
Читать далее
12.06.2023
Коммуникацию между вышестоящим руководством и простыми операторами
Читать далее

Похожие вакансии

Вакансии компании

Газпром нефть 25.09.2026

Оператор технологических установок (Москва)

договорная
Нижний Новгород • Полная занятость
Подробнее
  • ● Не вахта;
  • ● Достойная профессионального уровня зарплата;
  • ● Ежегодный дополнительный оплачиваемый отпуск и дополнительные дни отдыха по семейным обстоятельствам.
Газпром нефть 25.09.2026

Руководитель направления по ремонту и эксплуатации социально-бытовой инфраструктуры

договорная
Тюмень • Полная занятость
Подробнее
  • ● Перспектива профессионального роста;
  • ● Социальный пакет (полис ДМС, санаторные и корпоративные программы и мероприятия);
  • ● Годовой бонус, дополнительное премирование.
Газпром нефть 25.09.2026

Электромонтер-линейщик по монтажу воздушных линий высокого напряжения и контактной сети

договорная
Нижневартовск • Вахта
Подробнее
  • ● Локация: ХМАО;
  • ● Вахта 30 на 30 дней;
  • ● Компенсация проезда.