Инженер по информационной безопасности (управление уязвимостями)
По договоренности
Вакансия открыта в связи с расширением Департамента информационной безопасности, в Отдел управления уязвимостями. Возможен удалённый формат работы.
Требования:
- опыт работы от 2-х лет в качестве пентестера, специалиста по анализу защищённости, инженера по администрированию СЗИ (как плюс в сфере ИБ/ИТ),
- практический опыт администрирования, настройки и эксплуатации сканеров уязвимостей (MaxPatrol VM, Metascan или аналоги),
- навык интерпретации результатов сканирования уязвимостей и планирования мер по их устранению (CVE, RCE),
- понимание принципов работы сетевых протоколов (TCP/IP, DNS, DHCP, HTTP/S), модели OSI,
- знание ОС Windows/Linux на уровне администратора (пароли/хеши/взаимодействие с LDAP/доменом),
- знание современных угроз, векторов атак и уязвимостей (OWASP Top 10, CVE, эксплойты), а также методов и средств защиты информации.
Будет плюсом:
- знание скриптовых языков для автоматизации задач (PowerShell, Bash, Python),
- опыт работы с модулями MaxPatrol (HCC),
- опыт работы со средствами виртуализации (VMware, VirtualBox) и контейнеризации (Kubernetes, Docer).
Задачи:
- проведение регулярного выявления, анализа уязвимостей (включая ОС, сетевые устройства, приложения, облачные среды) с оценкой их критичности на основе актуальных угроз и архитектуры системы,
- организация и координация процессов устранения выявленных уязвимостей: постановка задач смежным службам, согласование сроков, контроль исполнения и верификация устранения,
- администрирование, настройка и оптимизация работы инфраструктурных сканеров уязвимостей (MaxPatrol VM, Metascan и др.),
- разработка и внедрение автоматизированных решений для повышения эффективности процессов управления уязвимостями,
- участие в разработке, актуализации и совершенствовании внутренних регламентов, политик и инструкций в области управления уязвимостями,
- участие в формировании и развитии зрелости процессов управления уязвимостями в соответствии с лучшими практиками.
Опубликована 25 дней назад
Похожие вакансии
Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании. В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
от 150 000 ₽
Рыночная зарплата
Российская IT-компания КРАЙОН открывает позицию Инженера по информационной безопасности! Что мы ожидаем от тебя: Высшее техническое образование; Опыт внедрения СЗИ как минимум одного из указанных направлений в действующую инфраструктуру: Сканеры и си...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
8 дней назад
YADRO в поиске специалистов по информационной безопасности в Департамент инфраструктуры и автоматизации выпуска продуктов в Телеком направлении. Команда занимается созданием телекоммуникационного оборудования для беспроводных мобильных сетей и сопутс...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
5 дней назад
Присоединяйся к команде одного из ведущих системных интеграторов страны! Уже 29 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты. Немного о нас: Более 500 ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 дней назад
Avosend — международная финтех-компания, которая стремится изменить представление о денежных переводах, сделать их простыми, быстрыми и удобными. Сервис Avosend работает в 30+ странах и позволяет переводить деньги из России за рубеж в местной валюте,...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
13 дней назад
Вакансия в подборках
Похожие вакансии
от 150 000 ₽