23 минуты назад
Специалист по защите информации (управление уязвимостями)
150 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по защите информации (управление уязвимостями) (кибербезопасность): Организация сканирования инфраструктуры и приложений, анализ результатов и контроль устранения уязвимостей с акцентом на оценку рисков, CVSS и координацию команд разработки и эксплуатации. Focus on настройке VM-систем, подготовке метрик защищённости и реагировании на инциденты, связанные с эксплуатацией уязвимостей.
Локация: Москва, Фурманный переулок, 9/12; работа на месте работодателя
Зарплата: от 150 000 ₽ в месяц до вычета налогов
Компания
ГБУ «Ритуал» — организация, указанная работодателем вакансии.
Что делать
- Организовывать регулярное сканирование сетевой инфраструктуры, веб- и мобильных приложений, а также облачных сервисов.
- Анализировать результаты сканирований, выявлять ложные срабатывания и оценивать риски уязвимостей.
- Приоритизировать уязвимости по CVSS, наличию эксплойта, критичности активов и потенциальному влиянию на бизнес.
- Формировать планы устранения уязвимостей, ставить задачи командам разработки и эксплуатации и контролировать сроки.
- Настраивать и поддерживать VM-системы, политики сканирования и правила корреляции.
- Готовить отчёты и участвовать в реагировании на инциденты, связанные с эксплуатацией уязвимостей.
Требования
- Высшее техническое образование в области информационной безопасности или смежной специальности.
- Опыт работы в информационной безопасности от 2 лет.
- Понимание моделей угроз и векторов атак, включая OWASP Top 10 и MITRE ATT&CK.
- Опыт работы с инструментами управления уязвимостями, знание CVSS, CVE и CWE.
- Понимание сетевой безопасности, криптографии, TLS, SSH, межсетевых экранов, IDS/IPS и VPN.
- Навыки анализа логов и работы с SIEM, знание требований 152-ФЗ, 149-ФЗ, ФСТЭК и ФСБ России.
Хорошо, если есть
- Опыт внедрения практик DevSecOps.
- Навыки автоматизации на Python и Bash.
- Опыт пентестов или участия в баг-баунти-программах.
- Сертификаты поставщиков инструментов информационной безопасности.
- Опыт проведения тренингов и обучения сотрудников по информационной безопасности.
Культура и преимущества
- Официальное оформление по ТК РФ.
- График работы 5/2.
- Возможность дополнительного образования по направлению деятельности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Элементарные программные решения
3 дня назад
Специалист по информационной безопасности (Cybersecurity)
264 367₽
РусБИТех
3 дня назад
Ведущий специалист Центра защиты информации (DevOps)
130 000 - 160 000₽
АйТи Новация
2 дня назад
Специалист по информационной безопасности (Web Pentest / SOC)
Финансовый Институт
6 дней назад
Специалист по информационной безопасности (Кибербезопасность)
160 000 - 160 000₽
Тензор
24 часа назад
Инженер по информационной безопасности (Application Security)
154 000 - 216 000₽
Ред Софт
2 дня назад
DevSecOps специалист (кибербезопасность)
250 000₽