Назад

Не получаете ответ?

Вакансия опубликована 9 дн. назад - шансы на ответ снижаются.

обновлено 9 дней назад

Специалист по управлению уязвимостями (кибербезопасность)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по управлению уязвимостями (кибербезопасность): Анализ отчетов сканеров уязвимостей и Bug Bounty-программ с акцентом на оценку, приоритизацию и контроль устранения рисков. Focus on применении CVSS, CPE и CVE, работе с Qualys, Nessus и MaxPatrol VM, а также координации жизненного цикла уязвимостей.

Локация: Москва, офис рядом с м. «Тургеневская» и «Сретенский бульвар»; доступны гибридный и удалённый режимы работы.

Компания

Работа в банковской организации с задачами в области управления уязвимостями и кибербезопасности.

Что делать

  • Анализировать отчёты внешних и внутренних сканеров уязвимостей.
  • Анализировать результаты программ Bug Bounty.
  • Оценивать и приоритизировать найденные уязвимости.
  • Организовывать и контролировать устранение уязвимостей.

Требования

  • Опыт работы со сканерами уязвимостей Qualys, Nessus, MaxPatrol VM или аналогичными инструментами.
  • Знание методологий и стандартов оценки уязвимостей: CVSS, CPE, CVE.
  • Опыт анализа и приоритизации результатов сканирования.
  • Понимание жизненного цикла уязвимостей.
  • Навыки работы с трекерами задач.

Культура и преимущества

  • График работы 5/2; режим работы обсуждается.
  • Корпоративная электронная библиотека.
  • Страхование при выезде за рубеж.
  • Корпоративная социальная и материальная поддержка в определённых жизненных ситуациях.
  • 10 рабочих дней 100%-оплачиваемого листа нетрудоспособности в год.
  • Корпоративные скидки, специальные акции от компаний-партнёров, льготные условия на банковские продукты и мероприятия для сотрудников и их детей.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →