Назад
23 минуты назад

Специалист по защите информации (управление уязвимостями)

150 000
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по защите информации (управление уязвимостями) (кибербезопасность): Организация сканирования инфраструктуры и приложений, анализ результатов и контроль устранения уязвимостей с акцентом на оценку рисков, CVSS и координацию команд разработки и эксплуатации. Focus on настройке VM-систем, подготовке метрик защищённости и реагировании на инциденты, связанные с эксплуатацией уязвимостей.

Локация: Москва, Фурманный переулок, 9/12; работа на месте работодателя

Зарплата: от 150 000 ₽ в месяц до вычета налогов

Компания

ГБУ «Ритуал» — организация, указанная работодателем вакансии.

Что делать

  • Организовывать регулярное сканирование сетевой инфраструктуры, веб- и мобильных приложений, а также облачных сервисов.
  • Анализировать результаты сканирований, выявлять ложные срабатывания и оценивать риски уязвимостей.
  • Приоритизировать уязвимости по CVSS, наличию эксплойта, критичности активов и потенциальному влиянию на бизнес.
  • Формировать планы устранения уязвимостей, ставить задачи командам разработки и эксплуатации и контролировать сроки.
  • Настраивать и поддерживать VM-системы, политики сканирования и правила корреляции.
  • Готовить отчёты и участвовать в реагировании на инциденты, связанные с эксплуатацией уязвимостей.

Требования

  • Высшее техническое образование в области информационной безопасности или смежной специальности.
  • Опыт работы в информационной безопасности от 2 лет.
  • Понимание моделей угроз и векторов атак, включая OWASP Top 10 и MITRE ATT&CK.
  • Опыт работы с инструментами управления уязвимостями, знание CVSS, CVE и CWE.
  • Понимание сетевой безопасности, криптографии, TLS, SSH, межсетевых экранов, IDS/IPS и VPN.
  • Навыки анализа логов и работы с SIEM, знание требований 152-ФЗ, 149-ФЗ, ФСТЭК и ФСБ России.

Хорошо, если есть

  • Опыт внедрения практик DevSecOps.
  • Навыки автоматизации на Python и Bash.
  • Опыт пентестов или участия в баг-баунти-программах.
  • Сертификаты поставщиков инструментов информационной безопасности.
  • Опыт проведения тренингов и обучения сотрудников по информационной безопасности.

Культура и преимущества

  • Официальное оформление по ТК РФ.
  • График работы 5/2.
  • Возможность дополнительного образования по направлению деятельности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →