Описание вакансии
Чем предстоит заниматься:
Участие в процессе Управление уязвимостями и контроль защищенности (внутренний и внешний периметр):
— Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей
— Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер
— Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд
— Контроль внешних утечек паролей пользователей в сети Интернет
Контроль соответствия и нормативная деятельность:
— Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов)
— Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций
— Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях
Автоматизация и развитие процессов:
— Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным)
— Участие в формировании технических требований по ИБ к новым системам и сервисам
Что мы ожидаем от вас:
— Опыт работы в практической информационной безопасности от 3-х лет
— Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle)
— Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.)
— Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN
— Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов)
— Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ)
— Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ)
— Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS)
Будет плюсом:
— Опыт использования методологии OWASP (для оценки Web-приложений)
— Участие CTF, BugBounty
— Навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг отчетов, выгрузки из API)
— Опыт работы со средствами защиты конечных точек (Kaspersky Security Center, Endpoint Security)
Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибридный формат работы, уютный ИТ‑хаб в Москве (м.Технопарк)
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
Посмотреть контакты работодателя