Назад

Не получаете ответ?

Вакансия опубликована 8 дн. назад - шансы на ответ снижаются.

обновлено 9 дней назад

Специалист по управлению уязвимостями (Cybersecurity)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по управлению уязвимостями (Cybersecurity): Анализ отчетов внешних и внутренних сканеров, Bug Bounty-программ и приоритизация выявленных уязвимостей с акцентом на CVSS, CPE, CVE и жизненный цикл уязвимостей. Focus on организации и контроле устранения уязвимостей, а также координации работ через трекеры задач.

Локация: Москва, рядом со станциями метро «Тургеневская» и «Сретенский бульвар». Указаны гибридный и удалённый форматы работы; режим обсуждается.

Компания

Банк с корпоративными программами поддержки, страхованием и льготными продуктами для сотрудников.

Что делать

  • Анализировать отчёты внешних и внутренних сканеров уязвимостей.
  • Анализировать результаты Bug Bounty-программы.
  • Приоритизировать выявленные уязвимости.
  • Организовывать и контролировать процесс устранения уязвимостей.

Требования

  • Опыт работы со сканерами уязвимостей, включая Qualys, Nessus или MaxPatrol VM.
  • Знание методологий оценки уязвимостей CVSS, CPE и CVE.
  • Опыт анализа и приоритизации результатов сканирования.
  • Понимание жизненного цикла уязвимостей.
  • Навыки работы с трекерами задач.

Культура и преимущества

  • График работы 5/2.
  • Корпоративная электронная библиотека.
  • Страхование при выезде за рубеж.
  • Корпоративная социальная и материальная поддержка в определённых жизненных ситуациях.
  • 10 рабочих дней полностью оплачиваемого больничного в год, корпоративные скидки и льготные условия на банковские продукты.
  • Корпоративные мероприятия для сотрудников и их детей.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →