Осуществление поиска уязвимостей в ИТ инфраструктуре (вручную и автоматизированными средствами);
Сопровождение и совершенствование процесса управления уязвимостями;
Проверка уязвимостей и оценка возможностей эксплуатации;
Расстановка приоритетов уязвимостей для дальнейшего устранения;
Подготовка рекомендаций по устранению уязвимостей;
Разработка компенсирующих мер в случае отсутствия возможности устранения уязвимости;
Постановка задач и контроль устранения уязвимостей работниками ИТ подразделений;
Участие в администрировании Web Application Firewall (WAF);
Администрирование средств автоматизированного поиска уязвимостей;
Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение.
Критерии успеха:
Практический опыт работы с инструментами безопасности: OpenVAS/MaxPatrol/Nexpose или любой другой сканер безопасности, Metasploit, Nuclei и др.
Опыт работы с Burp Suite;
Желание работать с WAF в части администрирования и эксплуатации;
Понимание критичности уязвимостей;
Знание архитектуры ОС семейства Windows и Linux;
Знание скриптовых языков (bash, Python);
Понимание методологий MITRE ATT&CK и Cyber Kill Chain;
Умение читать техническую документацию.
Условия:
Опыт в компании №1 в России на рынке корпоративного страхования, в высокопрофессиональной команде с уникальной для рынка историей, знаниями и технологиями;
Реальные возможности профессионального и карьерного роста;
Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день к нему и, конечно, оплачиваемый больничный;
Стабильный доход в стабильной компании;
Социальный пакет, включающий возможность оформления добровольного медицинского страхования в лучших клиниках города, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, скидки на фитнес и другие программы от партнеров;
Страхование жизни и страхование от несчастных случаев и болезней;
Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
Гибридный график с преобладанием офисного формата (идеально - 4/1);