Москва, улица Свободы, 57к1
Метро: СходненскаяЦентр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.
Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.
Ключевая задача — автоматизировать анализ уязвимостей и интегрировать разрозненные инструменты ИБ в единую, эффективную экосистему.
Задачи:
участие в организации и развитии процесса Vulnerability Management: автоматизация сканирования инфраструктуры, разработка скриптов для анализа и приоритизации уязвимостей, построение дашбордов для визуализации данных;
разработка и поддержка автоматизированных решений для интеграции инструментов безопасности (сканеры уязвимостей, SIEM, системы мониторинга);
создание скриптов и инструментов (на Python/Bash/PowerShell) для анализа уязвимостей, обработки отчетов, обогащения данных и назначения задач на устранение;
развертывание и сопровождение контейнеризированных (Docker) сред для инструментов анализа безопасности;
участие в проведении анализа защищенности инфраструктуры.
опыт автоматизации процессов на Python, Bash, PowerShell;
навыки работы с базами данных для анализа данных: PostgreSQL, ClickHouse;
понимание принципов DevSecOps, опыт работы с Docker;
умение работать с Git и понимание CI/CD процессов;
знание сетевых технологий и принципов работы серверной инфраструктуры;
знание современных средств защиты информации: FW/NGFW, EDR/XDR, WAF, IDS/IPS.
Будет преимуществом:
опыт работы в Vulnerability Management на инфраструктуре от 1000 хостов;
практический опыт работы со сканерами уязвимостей: Nessus, Qualys, MaxPatrol VM и др;
опыт работы с MITRE ATT@CK, CVE, BDU, CVSS;
опыт построения ETL-процессов для данных ИБ;
знание фреймворков для автоматизации (Ansible, Terraform);
понимание концепции Threat Intelligence и опыт автоматизации сбора и анализа угроз;
практические навыки тестирования на проникновение (CTF, HackTheBox, TryHackMe);
работа со специальными средствами тестирования: Nmap, WireShark, Metasploit, Burp Suite.
Инженерный центр Автоматизированные системы контроля
Москва
Не указана