Крепкая вакансия в продуктовой кибербезопасности с четким балансом между поиском уязвимостей и задачами по автоматизации.
Кликните для подробной информации
Зарплата не указанаТрендовый доменСовременный стекПонятный scope
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Инженер-аналитик по выявлению уязвимостей (кибербезопасность): Поиск, анализ и систематизация источников данных об уязвимостях, формирование экспертизы информационной безопасности и автоматизация соответствующих процессов с акцентом на CVE, CVSS, VPR и OWASP. Фокус на инструментальном анализе защищенности, администрировании Windows и Linux, работе со сканерами безопасности и взаимодействии с продуктовыми командами.
Инженер-аналитик по выявлению уязвимостей.
Локация: Можно работать удаленно. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:Обязанности: • Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;
• Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;
• Автоматизировать процессы по формированию экспертизы ИБ;
• Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.
Требования: • Знание Git, Python;
• Наличие навыков администрирования Windows, Linux систем;
• Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap);
• Опыт администрирования сетевого и иного оборудования;
• Знание актуальных угроз и уязвимостей на Windows/ Linux платформах;
• Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
• Понимание принципов работы инструментов автоматизации (Apache Airflow).
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →