Специалист по анализу защищенности/Аналитик ИБ

По договоренности

  • Динамо
  • Белорусская
  • Тимирязевская

Обязанности:
  • Автоматизированный поиск уязвимостей в ИТ-инфраструктурах и информационных системах Заказчиков, оценка их критичности и приоритизация устранения;
  • Разработка рекомендаций по использованию компенсирующих мер при невозможности исправления уязвимостей;
  • Взаимодействие с командами эксплуатации для консультаций и повышения эффективности инструментов сканирования;
  • Участие в подготовке информационных запросов вендорам в части нейтрализации уязвимостей в их продуктах;
  • Подготовка аналитических отчётов по обработке уязвимостей;
  • Ведение внутренней базы знаний в области использования компенсирующих мер по нейтрализации уязвимостей;
  • Формирование методик и инструментов для оптимизации и автоматизации процессов группы;
  • Разработка материалов для проведения технических проверок в рамках процессов аттестации и аудитов;
  • Проведение технических проверок в рамках процессов аттестации и аудитов (включая проверки настроек СЗИ, харденинга, проведение внутренних пентестов).
Требования:
  • Знание современных угроз и уязвимостей, основных техник и тактик, используемых атакующими;
  • Базовые навыки проведения пентестов;
  • Знание современных средств и технологий обеспечения информационной безопасности (NGFW, IDS/IPS, WAF, SIEM, DLP, PAM, VPN, AntiAPT, SOAR, GRC, Threat Intelligence, Vulnerability Management, Endpoint Protection и др.);
  • Опыт проведения работ по инструментальному анализу защищенности или опыт работы со сканерами уязвимостей (Maxpatrol, RedCheck, trivy, Nessus, nmap и др.);
  • Базовые знания сетей (адресация, DNS, DHCP, NAT, VLAN, оборудование);
  • Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
  • Навыки написания аналитических отчётов;
  • Опыт оценки релевантности уязвимостей и разработки компенсирующих мер по их нейтрализации;
  • Опыт работы со скриптовыми языками (bash/python) для автоматизации работ.

Условия:

  • Официальное оформление в аккредитованную ИТ-компанию со всеми льготами (ипотека, отсрочка и тп);
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).

Адрес: Россия, Москва, Вятская улица, 35с4
Показать на большой карте

Поделиться:

Опубликована 6 часов назад

Похожие вакансии

Чем предстоит заниматься: Управлением складом; Описанием и корректировкой процессов учета; Организацией хранения, ремонта, инвентаризацией, учетом, списанием и утилизацией; Взаимодействием с соседними департаментами и контрагентами; Планированием ост...
  • Полный день
  • Опыт от 1 года
Логотип компании БЮРО 1440БЮРО 1440
  • Москва
2 дня назад
Обязанности Мониторинг состояния IT-инфраструктуры (серверы, сети, сервисы, БД) с помощью инструментов ... инцидентов Ведение сменного журнала Участие в совершенствовании системы мониторинга Требования Опыт работы специалистом ...
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
2 дня назад
... это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании ... Сейчас мы в поиске Специалиста по адаптации для IT-департамента. ... Вам предстоит: Проводить welcome-мероприятия для IT-департамента; Организовывать и контролировать выход ...
  • Полный день
  • Опыт от 1 года
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
2 дня назад
... расширенной технической поддержки, технологического консалтинга, информационной безопасности, обучения ИТ-специалистов ...
  • Полный день
  • Опыт от 1 года
Логотип компании Мобиус ТехнологииМобиус Технологии
  • Москва
4 дня назад
от 103 000 ₽
Обязанности: Подбор оборудования и программного обеспечения под определенный перечень характеристик Подготовка закупочной документации Подготовка ответов на замечания контролирующих органов (ГРБС, ГКУ, ФАС) Подготовка ответов на запросы на разъяснени...
  • Полный день
  • Опыт от 1 года
Логотип компании Московский паркингМосковский паркинг
  • Москва
11 дней назад
Обязанности: Сопровождение закупочной деятельности со стороны заказчика (ИТ-подразделение): подготовка закупочной документации по конкурентным закупкам (проверка технического задания от инициаторов на соответствие положениям 44-ФЗ) направление запрос...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ НМХЦ им. Н. И. Пирогова Минздрава РоссииФГБУ НМХЦ им. Н. И. Пирогова Минздрава России
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.