Главный инженер по управлению уязвимостями (Vulnerability Management)

Азиатско-Тихоокеанский Банк

Главный инженер по управлению уязвимостями (Vulnerability Management)

Москва, Усачёва улица, 10с1

Метро: Лужники

Описание вакансии

Мы ищем инженера по управлению уязвимостями. Вы будете работать в отделе контроля защищенности инфраструктуры.

Чем предстоит заниматься:

  • Проведение сканирований инфраструктуры: настройка и сопровождение профилей, расширение покрытия для всех типов активов — серверы, рабочие станции, СУБД, средства виртуализации, сетевое оборудование, контейнерные среды
  • Настройка и отладка аутентифицированного сбора данных: учётные записи, необходимые права, разбор ошибок подключения к целевым системам
  • Развитие и поддержание в актуальном состоянии реестра активов: интеграция источников данных, контроль полноты и достоверности, определение владельцев систем
  • Оперативная оценка применимости трендовых уязвимостей к инфраструктуре банка, организация внеплановых проверок
  • Приоритизация уязвимостей с учётом эксплуатируемости и значимости актива, развитие методики приоритизации
  • Организация устранения: постановка задач системным и сетевым администраторам, подразделениям сопровождения и владельцам систем, согласование сроков
  • Контроль результата устранения: ретесты, подтверждение фактического закрытия уязвимостей
  • Взаимодействие с риск-подразделением: предоставление данных по управлению уязвимостями, согласование методики расчёта показателей, участие в определении SLA по срокам устранения
  • Подготовка регулярной отчётности о состоянии защищённости инфраструктуры и ходе устранения уязвимостей
  • Подготовка отчётности и подтверждающих материалов в рамках PCI DSS, участие во внешних аудитах
  • Участие в оценке защищённости при внедрении новых систем и сервисов
  • Развитие и сопровождение применяемых средств анализа защищённости, автоматизация процессов

Нам важно:

  • Практический опыт проведения сканирований в инфраструктуре от нескольких тысяч активов: настройка профилей, аутентифицированный сбор данных, разбор ложных срабатываний, ручная верификация находок
  • Опыт построения процесса вокруг результатов сканирования: приоритизация, организация устранения, контроль сроков, отчётность
  • Практический опыт работы с одной из промышленных систем управления уязвимостями: MaxPatrol VM, Nessus/Tenable, Qualys, RedCheck или аналогичные решения
  • Python на уровне самостоятельной разработки и поддержки интеграций: REST API, обработка данных, ETL
  • Понимание инфраструктурных технологий: Active Directory, сети, виртуализация, СУБД, Linux и Windows, контейнеризация
  • Умение самостоятельно вести диалог с администраторами и владельцами систем, аргументировать приоритеты и сроки устранения
Навыки
  • SQL
  • Python
  • REST API
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Нанософт
  • Москва

  • Не указана

Рекомендуем
Альфа-Банк
  • Москва

  • Не указана

Рекомендуем
DatsTeam
  • Москва

  • от 200000 RUR

Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

Аналитик по информационной безопасности

Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

  • Москва

  • от 200000 RUR

ЕДИНЫЙ ЦУПИС

DevSecOps/AppSec - инженер

ЕДИНЫЙ ЦУПИС

  • Москва

  • от 200000 RUR

ТМГТ
  • Москва

  • до 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию