Специалист по управлению уязвимостями инфраструктуры

SberTech

Специалист по управлению уязвимостями инфраструктуры

Описание вакансии

Мы - команда Центра информационной безопасности СберТеха. Наши сотрудники отвечают за выявление и устранение уязвимостей, защиту сетей и серверов, предотвращение попыток несанкционированного доступа и утечек информации.Обеспечиваем всестороннюю защиту инфраструктуры, конфиденциальных данных и периметра компании от внешних угроз.

Обязанности

  • автоматизация процессов управления уязвимостями, с использованием AI-инструментов
  • участие в совершенствовании внутренних процессов обеспечения информационной безопасности
  • выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД
  • администрирование и настройка инфраструктурных сканеров уязвимостей
  • разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.

Требования

  • опыт работы по направлению информационная безопасность или информационные технологии от 3 лет
  • знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
  • опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года
  • знание методологий MITRE ATT@CK, CyberKillChain
  • практический опыт автоматизации управления серверными ОС и рутинных задач
  • опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ
  • теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).

Будет плюсом

  • знание серверных операционных систем Windows, Linux на уровне системного администратора
  • опыт работы в SOC
  • инструментальное владение AI для анализа, генерации и автоматизации
  • навык работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
  • знание языков программирования (bash, powershell, python, go и др.)
  • опыт участия в CTF и решения задач на различных платформах: RootMe, Hack The Box.

Условия

  • гибридный формат работы из г. Москвы
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • 90 дней удаленной работы из любого региона РФ
  • льготная ипотека в Сбере, подписка Прайм, скидки от партнеров и сервисов группы компаний
Посмотреть контакты работодателя

Похожие вакансии

РЕАЛИСТ БАНК
  • Москва

  • Не указана

Рекомендуем
НПО РУСТЕХДРОН
  • Москва

  • Не указана

Рекомендуем
Дефанс Страхование
  • Москва

  • Не указана

Лаборатория Касперского

Security Assessment Specialist

Лаборатория Касперского

  • Москва

  • Не указана

Банк ПСБ
  • Москва

  • Не указана

Группа Компаний Мечел
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию