Мы создаем современные ИТ-продукты и технологичные решения, которые помогают бизнесу сокращать расходы на коммуникации с клиентами, повышают эффективность рабочих процессов и легко адаптируются под любые его направления. Решения ООО "АБТ" применяются в банковской сфере, телекоммуникациях, страховании, ритейле, здравоохранении, ЖКХ и многом другом.
Являемся аккредитованной ИТ-компанией в экосистеме Сбера, а по итогам 2023 года заняли 2-е место в рейтинге крупнейших игроков рынка ИИ-решений по версии CNews.
Сейчас мы в поиске Администратора СЗИ (управление уязвимостями)
Что предстоит делать ?
- Выявление и инвентаризация активов, поиск незарегистрированных («теневых») активов в сети, их идентификация
- Планирование и проведение регулярного инструментального сканирования внешнего и внутреннего периметра
- Сканирование на соответствие стандартам конфигурации (compliance/hardening) и выявление отклонений
- Администрирование и поддержание в актуальном состоянии сканеров уязвимостей и профилей сканирования
- Верификация результатов: отсев false positive, подтверждение эксплуатируемости, оценка применимости к инфраструктуре
- Приоритизация уязвимостей с учётом CVSS, критичности активов, доступности извне, наличия эксплойта и компенсирующих мер
- Постановка задач на устранение уязвимостей ответственным подразделениям. Контроль устранения, повторная проверка (re-scan) и закрытие задач
- Организация внешних пентестов: подготовка ТЗ, согласование scope, взаимодействие с подрядчиком, приёмка и анализ отчётов, декомпозиция в задачи
- Формирование регулярной отчётности по состоянию защищённости для руководства (дашборды, метрики, динамика)
- Развитие и совершенствование процесса VM: автоматизация, интеграции, методология приоритизации
- Участие в оценке рисков и выработке компенсирующих мер там, где устранение невозможно/отложено.
Мы ищем сотрудника, у которого есть: - Знание архитектуры ОС семейства Windows или Linux
- Понимание жизненного цикла управления уязвимостями (VM lifecycle) и умение его выстраивать
- Верификация уязвимостей: определение false positive / false negative, оценка эксплуатируемости и применимости конкретной уязвимости к инфраструктуре организации
- Знание сетевых протоколов (TCP/IP, DNS, HTTP/S), ОС Windows и Linux, Active Directory, веб-технологий на уровне понимания векторов атак
- Опыт администрирования средств защиты информации (СЗИ) и/или средств контроля защищённости
- Навыки скриптинга/автоматизации: Python, PowerShell или Bash (парсинг отчётов, интеграции, автоматизация сканов).
Будет плюсом:
- Опыт анализа защищённости веб-приложений и API, знакомство с DevSecOps (SAST/DAST/SCA)
- Опыт с контейнерами и облаками (Docker/Kubernetes, сканирование образов)
Что мы предлагаем?
- Конкурентную зарплату с годовой премией (обсудим ваши ожидания на собеседовании)
- Официальное оформление в российскую ИТ-компанию с аккредитацией
- Привлекательные бонусы: ДМС, бесплатная подписка «СберПрайм+», скидки на изучение английского языка, бесплатный фитнес в офисе или скидки на покупку абонемента себе и близким, скидки от партнёров Сбера, корпоративная пенсионная программа
- Льготная ипотека в Сбере
- Удобный формат работы: в офисе рядом с метро Кутузовская, удалённо или в гибридном фомрате, «короткая» пятница