Специалист по анализу защищенности

getmatch

Специалист по анализу защищенности

Москва, Московский международный деловой центр Москва-Сити

Метро: Деловой центр

Описание вакансии

Ищем Специалиста по анализу защищенности в международную компанию в сфере нефтетрейдинга.

Роль сфокусирована на анализе защищенности корпоративной инфраструктуры и веб-приложений, управлении уязвимостями и развитии практик DevSecOps. Специалист будет выявлять и оценивать уязвимости, контролировать их устранение, моделировать сценарии атак и взаимодействовать с ИТ-командами и разработкой.

Чем предстоит заниматься

Проводить анализ защищенности:

— проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений;
— выполнять сканирование уязвимостей и организовывать тестирование на проникновение;
— анализировать и верифицировать результаты проверок;
— выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшие версии ПО;
— моделировать сценарии атак злоумышленника.

Управлять уязвимостями:

— приоритизировать уязвимости по уровню критичности и потенциальному ущербу для бизнеса;
— организовывать и контролировать выполнение задач по устранению выявленных уязвимостей;
— проводить проверку устранения уязвимостей;
— совершенствовать процесс управления уязвимостями;
— готовить рекомендации по снижению поверхности атаки.

Развивать практики безопасности:

— разрабатывать и внедрять политики безопасности для DevOps-процессов;
— проверять соблюдение стандартов конфигураций безопасности;
— взаимодействовать с ИТ-командами и командами разработки;
— проводить внутренние учения.

Что важно

— высшее образование в области информационной безопасности или ИТ;
— релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности;
— понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;
— понимание методик тестирования на проникновение;
— знание принципов DevSecOps;
— базовое понимание CI/CD-процессов;
— Windows/Linux на уровне администрирования;
— опыт построения и эксплуатации систем управления уязвимостями;
— опыт проведения сканирования уязвимостей и тестирования на проникновение;
— опыт эксплуатации уязвимостей;
— опыт поиска, тестирования и ранжирования уязвимостей корпоративной инфраструктуры и приложений;
— навыки подготовки отчетов и технической документации;
— английский язык на уровне свободного чтения технической документации.

Будет преимуществом

— опыт работы с SAST / DAST / SCA;
— участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО;
— профильные сертификаты.

Условия

— локация — Москва;
— гибридный формат работы;
— уровень позиции — Middle / Senior;
— готовность к ненормированному / гибкому рабочему дню.

Навыки
  • Анализ защищенности
  • Управление уязвимостями
  • Pentest
  • DevSecOps
  • Windows
  • Linux
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Сбер2B
  • Москва

  • Не указана

Рекомендуем
Б1 (B1)
  • Москва

  • Не указана

Рекомендуем
Код Безопасности
  • Москва

  • Не указана

Сотекс, Фармацевтическая Фирма
  • Москва

  • Не указана

DODO BRANDS (Dodo Pizza, Drinkit)
  • Москва

  • до 160000 RUR

Росгосстрах
  • Москва

  • до 160000 RUR

Российский Союз Автостраховщиков

Ведущий специалист по информационной безопасности

Российский Союз Автостраховщиков

  • Москва

  • до 160000 RUR

Перфоманс Лаб
  • Москва

  • до 110000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию