Аналитик валидации уязвимостей
По договоренности
Команда SolidLab предоставляет сервис Vulnerability Management для крупных ИТ‑ориентированных компаний, построенный на технологическом стеке из собственных продуктов и сторонних решений. Мы осуществляем полный комплекс услуг по управлению уязвимостями, тем самым помогаем усилить защиту периметра организации и внешних сервисов.
Мы в поиске опытного Аналитика по сканированию и управлению уязвимостями, готового к сложным и ответственным задачам, который станет частью команды по развитию сервиса поиска уязвимостей на основе наших собственных разработок.
Обязанности:
- Автоматизированный поиск уязвимостей в ИТ-инфраструктуре, ПО и Web-приложениях, оценка применимости и критичности найденных уязвимостей к конкретной инфраструктуре; приоритизация уязвимостей, передаваемых на устранение.
- Разработка эффективных рекомендаций по снижению рисков от обнаруженных уязвимостей, в том числе разработка компенсирующих мер при невозможности устранения уязвимости по рекомендациям вендора.
- Взаимодействие с подразделениями, ответственными за эксплуатацию инфраструктуры, в которой обнаруживаются уязвимости: очные и онлайн консультации.
- Взаимодействие с разработчиками нашего сервиса по актуализации моделей сканирования, повышению эффективности сканирования и удобства использования инструментария.
- Написание периодической аналитической отчетности по обнаруженным уязвимостям с анализом рисков, мероприятий по их снижению и ретроспективой относительно прошедших периодов для демонстрации динамики защищенности.
- Разработка методических и эксплуатационных требований к сервису: к отчетности, к пользовательскому интерфейсу, к функциональным возможностям, а также поддержка внутренней базы знаний по сервису.
- Участие в процессе поддержки продаж: реализация пилотных проектов, демонстрация продукта, инструктаж специалистов заказчиков и партнеров.
- Практический опыт работы со сканерами уязвимостей (MaxPatrol, Nessus и т.п.) и анализом результатов их работы для подготовки аналитических отчетов, очищенных от ложных срабатываний, с актуальными оценками критичности.
- Опыта написания аналитических отчетов, умение чётко и грамотно формулировать свои мысли в письменном виде.
- Достаточные технические навыки для эффективной работы в командной строке *nix-подобных систем.
- Понимание принципов работы стека Web-приложений при взаимодействии с клиентом (клиент-серверное взаимодействие, работа браузера, протокол HTTP, серверное окружение) на техническом уровне.
- Понимание устройства локальных сетей на базовом техническом уровне (виды адресаций, DNS, DHCP, NAT, VLAN, сетевые устройства).
- Опыт проверки релевантности опубликованной уязвимости для защищаемой инфраструктуры (составление плана действия для снижения рисков – например, для громкой уязвимости с наличием готового эксплойта, которая вышла "сегодня").
Желательные требования:
- Знание и понимание целей и задач, решаемых следующими инструментами: CVSS, CWE, CVE, OWASP Top 10.
- Базовые навыки и опыт написания SQL-запросов (вывод необходимой информации из ряда связанных таблиц).
- Знание английского языка на уровне, достаточном для чтения профессиональной технической литературы.
Преимуществом будут:
- Практический опыт доказательства эксплуатируемости уязвимостей.
- Практический опыт сбора информации из открытых источников (OSINT).
- Навыки программирования на скриптовых языках (Bash, Python) для автоматизации работы.
- Участие в CTF, решений задач TryHackMe, HTB.
- Наличие профильных сертификатов.
Адрес: Россия, Москва, улица Вавилова, 47А
Опубликована 10 часов назад
Похожие вакансии
Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить картуТребования - Опыт работы на позиции бизнес-аналитика от 1 года. - Знание методологий анализа и описания ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
... для разработчиков, подготовка документации (проектной и технической), взаимодействие и консультации аналитиков ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
Ищем аналитика, который умеет работать с данными и видит точки роста. ... данных) Проведение ABC/XYZ-анализа и поиск точек роста Оценка эффективности промо-активностей Подготовка аналитики ... cross-sell / up-sell) Участие в проектной работе: от сбора данных до презентации выводов Мы ожидаем Опыт аналитиком ...
- Можно удаленно
- Подработка
- Опыт от 1 года
- Москва
10 часов назад
... крупнейшая частная страховая компания в России и технологический лидер отрасли приглашает в команду Аналитика ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
Проект по разработке и развитию единого хранилища данных для одного из ТОП-3 банков России. Среди наших преимуществ — современный стек технологий на импортозамещенных open-source продуктах, таких как Greenplum, Arenadata, Airflow, четкие процессы про...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
Мы – РТК ИТ, компания, оказывающая полный комплекс услуг по разработке и внедрению программных решений. Каждый день на наших проектах задействовано 4200+ сотрудников, у нас 70+ направлений разработки различных решений. За 10 лет нашей работы мы успеш...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад