Москва, улица Свободы, 57к1
Метро: СходненскаяЦентр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.
Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.
Мы ищем коллегу-единомышленника, который примет участие в повышении зрелости процесса управления уязвимостями в Банке России.
Задачи:
Участие в организации и развитии процесса Vulnerability Management: автоматизация сканирования инфраструктуры, разработка скриптов для анализа и приоритизации уязвимостей, построение дашбордов для визуализации данных;
Разработка и поддержка автоматизированных решений для интеграции инструментов безопасности (сканеры уязвимостей, SIEM, системы мониторинга);
Создание скриптов и инструментов (на Python/Bash/PowerShell) для анализа уязвимостей, обработки отчетов, обогащения данных и назначения задач на устранение;
Развертывание и сопровождение контейнеризированных (Docker) сред для инструментов анализа безопасности;
Участие в проведении анализа защищенности инфраструктуры.
Опыт работы в Vulnerability Management на инфраструктуре от 1000 хостов;
Опыт автоматизации процессов на Python, Bash, PowerShell;
Практический опыт работы со сканерами уязвимостей: Nessus, Qualys, MaxPatrol VM и др;
Опыт работы с MITRE ATT@CK, CVE, BDU, CVSS;
Навыки работы с базами данных для анализа данных: PostgreSQL, ClickHouse;
Понимание принципов DevSecOps, опыт работы с Docker;
Умение работать с Git и понимание CI/CD процессов;
Знание сетевых технологий и принципов работы серверной инфраструктуры;
Знание современных средств защиты информации: FW/NGFW, EDR/XDR, WAF, IDS/IPS.
Будет преимуществом:
Опыт построения ETL-процессов для данных ИБ;
Знание фреймворков для автоматизации (Ansible, Terraform);
Понимание концепции Threat Intelligence и опыт автоматизации сбора и анализа угроз;
Практические навыки тестирования на проникновение (CTF, HackTheBox, TryHackMe);
Работа со специальными средствами тестирования: Nmap, WireShark, Metasploit, Burp Suite.
Москва
Не указана
Национальная Страховая Информационная Система
Москва
Не указана
BI.ZONE
Москва
до 250000 RUR
МТТ (MTC Exolve)
Москва
до 250000 RUR
Москва
от 150000 RUR
Москва
от 150000 RUR