Инженер по управлению уязвимостями и автоматизации ИБ

По договоренности

  • Беломорская
  • Речной вокзал
  • Водный стадион

Центр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.

Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.

Ключевая задача — автоматизировать анализ уязвимостей и интегрировать разрозненные инструменты ИБ в единую, эффективную экосистему.

Задачи:

  • участие в организации и развитии процесса Vulnerability Management: автоматизация сканирования инфраструктуры, разработка скриптов для анализа и приоритизации уязвимостей, построение дашбордов для визуализации данных;

  • разработка и поддержка автоматизированных решений для интеграции инструментов безопасности (сканеры уязвимостей, SIEM, системы мониторинга);

  • создание скриптов и инструментов (на Python/Bash/PowerShell) для анализа уязвимостей, обработки отчетов, обогащения данных и назначения задач на устранение;

  • развертывание и сопровождение контейнеризированных (Docker) сред для инструментов анализа безопасности;

  • участие в проведении анализа защищенности инфраструктуры.

Наши ожидания от кандидатов:
  • опыт автоматизации процессов на Python, Bash, PowerShell;

  • навыки работы с базами данных для анализа данных: PostgreSQL, ClickHouse;

  • понимание принципов DevSecOps, опыт работы с Docker;

  • умение работать с Git и понимание CI/CD процессов;

  • знание сетевых технологий и принципов работы серверной инфраструктуры;

  • знание современных средств защиты информации: FW/NGFW, EDR/XDR, WAF, IDS/IPS.

Будет преимуществом:

  • опыт работы в Vulnerability Management на инфраструктуре от 1000 хостов;

  • практический опыт работы со сканерами уязвимостей: Nessus, Qualys, MaxPatrol VM и др;

  • опыт работы с MITRE ATT@CK, CVE, BDU, CVSS;

  • опыт построения ETL-процессов для данных ИБ;

  • знание фреймворков для автоматизации (Ansible, Terraform);

  • понимание концепции Threat Intelligence и опыт автоматизации сбора и анализа угроз;

  • практические навыки тестирования на проникновение (CTF, HackTheBox, TryHackMe);

  • работа со специальными средствами тестирования: Nmap, WireShark, Metasploit, Burp Suite.

Мы предлагаем:
  • возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • работу с современным стеком технологий;
  • стабильность при постоянном развитии;
  • широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
  • получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
  • удобное расположение офиса в 3 минутах от станции метро Сходненская.

Адрес: Россия, Москва, улица Свободы, 57к1
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Команда «Парус электро» - лидер по производству систем бесперебойного питания и электрозарядных станций. Мы выполняем полный комплекс работ по улучшению электропитания, включая: разработку, производство, поставку, пусконаладку и сервисное обслуживани...
  • Полный день
  • Опыт от 3 лет
Логотип компании Парус электроПарус электро
  • Москва
16 часов назад
130 000 - 200 000 ₽
Рыночная зарплата
Рассматриваются кандидаты как с опытом работы по специальности, так и без опыта (в том числе выпускники и студенты старших курсов технических вузов радиотехнической, радиофизической или радиоэлектронной направленности (с возможностью написания диплом...
  • Полный день
  • Опыт от 3 лет
Логотип компании Всероссийский научно-исследовательский институт радиотехники (ВНИИРТ)Всероссийский научно-исследовательский институт радиотехники (ВНИИРТ)
  • Москва
3 дня назад
Сейчас мы усиливаем R&D-направление и ищем QA-инженера, который возьмёт на себя ключевую роль в обеспечении ... стендов тестирования; Организация входного/выходного контроля электроники; Требования: Опыт работы QA-инженером ... / инженером по тестированию от 2–3 лет; Опыт тестирования аппаратных решений; Опыт организации и проведения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Премиум Кеа ГрупПремиум Кеа Груп
  • Москва
2 дня назад
150 000 ₽
Обязанности: Подготовка, проверка и сопровождение проектной/рабочей исполнительной документации (Реестры, АОСР, АООК, исполнительные схемы, протоколы, паспорта на материалы) - основное, чем предстоит заниматься; Ведение отчетности по выполненным рабо...
  • Полный день
  • Опыт от 3 лет
Логотип компании АлстройАлстрой
  • Москва
16 часов назад
от 100 000 ₽
... внутренними отделами Участие в согласовании проектных решений и защите смет Наши ожидания: Опыт работы инженером ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РК ГруппРК Групп
  • Москва
16 часов назад
150 000 - 175 000 ₽
Рыночная зарплата
Команда инженеров по эксплуатации инженерных систем жизнеобеспечения Сбера в поисках специалиста для ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
16 часов назад

Похожие вакансии

130 000 - 200 000 ₽
Логотип компании Всероссийский научно-исследовательский институт радиотехники (ВНИИРТ)Всероссийский научно-исследовательский институт радиотехники (ВНИИРТ)
150 000 ₽
Логотип компании АлстройАлстрой
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.