Описание вакансии довольно подробное, но отсутствие информации о зарплате и неясная репутация компании могут вызывать опасения у потенциальных соискателей.
Кликните для подробной информации
Зарплата не указанаНеясная репутация компанииПодробные обязанности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Главный специалист управления уязвимостями (SOC VM).
Локация: #Москва. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:Лоция.
Чем предстоит заниматься: • Выстраиванием и сопровождением процесса Vulnerability Management в компании;
• Эксплуатацией и развитием VM-процессы с использованием SOAR-платформ Security Vision (модуль VM);
• Интеграцией VM-системы с SOC, SIEM, CMDB и другими системами ИБ;
• Анализом и верификацией результатов сканирования уязвимостей, приоритизирования рисков;
• Контролем устранения уязвимостей (remediation, mitigation);
• Настройкой автоматизированных сценариев реагирования (playbooks);
• Подготовкой отчетности по уязвимостям для ИБ, ИТ и руководства;
• Взаимодействием с ИТ-подразделениями и владельцами систем;
• Участием в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей;
• Развитием методологии VM и внутренних регламентов.
Требования: • опыт работы в сфере информационной безопасности от 2-х лет;
• опыт верификации уязвимостей;
• Опыт ведения проектов по устранению и митигации уязвимостей;
• Опыт внедрения или развития VM-процессов;
• Понимание жизненного цикла уязвимостей;
• Опыт автоматизации (playbooks, workflow);
• Опыт работы с российским стеком ИБ;
• Умение взаимодействовать с ИТ и бизнесом;
• Знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB;
• Желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR.
✈
Показать контакты
#Гибрид #ИБ
Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации