Консультант по направлению анализа защищённости (Vulnerability Management)

По договоренности

  • Беломорская
  • Речной вокзал
  • Водный стадион

Центр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.

Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.

Мы ищем коллегу-единомышленника, который примет участие в повышении зрелости процесса управления уязвимостями в Банке России.

Задачи:

  • Участие в организации и развитии процесса Vulnerability Management: автоматизация сканирования инфраструктуры, разработка скриптов для анализа и приоритизации уязвимостей, построение дашбордов для визуализации данных;

  • Разработка и поддержка автоматизированных решений для интеграции инструментов безопасности (сканеры уязвимостей, SIEM, системы мониторинга);

  • Создание скриптов и инструментов (на Python/Bash/PowerShell) для анализа уязвимостей, обработки отчетов, обогащения данных и назначения задач на устранение;

  • Развертывание и сопровождение контейнеризированных (Docker) сред для инструментов анализа безопасности;

  • Участие в проведении анализа защищенности инфраструктуры.

Наши ожидания от кандидатов:
  • Опыт работы в Vulnerability Management на инфраструктуре от 1000 хостов;

  • Опыт автоматизации процессов на Python, Bash, PowerShell;

  • Практический опыт работы со сканерами уязвимостей: Nessus, Qualys, MaxPatrol VM и др;

  • Опыт работы с MITRE ATT@CK, CVE, BDU, CVSS;

  • Навыки работы с базами данных для анализа данных: PostgreSQL, ClickHouse;

  • Понимание принципов DevSecOps, опыт работы с Docker;

  • Умение работать с Git и понимание CI/CD процессов;

  • Знание сетевых технологий и принципов работы серверной инфраструктуры;

  • Знание современных средств защиты информации: FW/NGFW, EDR/XDR, WAF, IDS/IPS.

Будет преимуществом:

  • Опыт построения ETL-процессов для данных ИБ;

  • Знание фреймворков для автоматизации (Ansible, Terraform);

  • Понимание концепции Threat Intelligence и опыт автоматизации сбора и анализа угроз;

  • Практические навыки тестирования на проникновение (CTF, HackTheBox, TryHackMe);

  • Работа со специальными средствами тестирования: Nmap, WireShark, Metasploit, Burp Suite.

Мы предлагаем:
  • Возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Работу с современным стеком технологий;
  • Стабильность при постоянном развитии;
  • Широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
  • Получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
  • Удобное расположение офиса в 3 минутах от станции метро Сходненская.

Адрес: Россия, Москва, улица Свободы, 57к1
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

100 000 - 140 000 ₽
Кого ищем Нужен не “консультант”, а продавец, который ведёт клиента до оплаты: понимает задачу, предлагает ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании АЛОТАЛОТ
  • Москва
14 часов назад
Обязанности: Участие в организации и развитии процесса Vulnerability Management: регулярное сканирование инфраструктуры, анализ и приоритизация уязвимостей, ведение базы выявленных уязвимостей, контроль устранения, участие в разработке и согласовании...
  • Полный день
  • Опыт от 3 лет
Логотип компании Diamond Personnel R&CDiamond Personnel R&C
  • Москва
5 дней назад
ПАО «ЯКОВЛЕВ» ПРИГЛАШАЕТ КОНСУЛЬТАНТА-АНАЛИТИКА 1С КЛЮЧЕВЫЕ ЗАДАЧИ: Участие в проектах внедрения программных ... уровне "Профессионал", "Специалист"); Опыт работы в программных продуктах 1С:Предприятие на уровне Консультант-аналитик ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЯковлевЯковлев
  • Москва
день назад
... налогообложению; Знание 1С и другого программного обеспечения для ведения бухгалтерского учета, MS Office, Консультант ...
  • Полный день
  • Опыт от 3 лет
Логотип компании BetBoomBetBoom
  • Москва
4 дня назад
80 000 - 350 000 ₽
Выше средней на 47%
Приглашаем на работу свадебного стилиста-консультанта (продавца) Мы предлагаем: Сменный график работы ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Свадебный салон Аврора (ИП Долгова Лидия Васильевна)Свадебный салон Аврора (ИП Долгова Лидия Васильевна)
  • Москва
4 дня назад
70 000 - 120 000 ₽
Обязанности: продажа оптической продукции подбор очков и МКЛ прием и выкладка товара работа с наличным и безналичным расчетом работа на компьютере ведение отчетности проверка зрения подбор рецептурных линз любой сложности, в том числе прогрессивные о...
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Оптика Стиль (ООО ЛЕОНА)Оптика Стиль (ООО ЛЕОНА)
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.