Инженер контроля уязвимостей (CVE)

БАЗИС

Инженер контроля уязвимостей (CVE)

Москва, улица Годовикова, 9с10

Метро: ВДНХ

Описание вакансии

BASIS — один из ведущих российских разработчиков программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры. Мы помогаем отечественным компаниям в замещении покидающих рынок зарубежных сервисов.

Проект Virtual Security - Сертифицированное ФСТЭК РФ средство защиты платформы виртуализации.

Сейчас наша команда расширяется и мы находимся в поиске DevOps - инженера.

Чем предстоит заниматься:

  • Анализ данных об уязвимостях из внешних источников (БДУ ФСТЭК, бюллетени НКЦКИ и др.), оценка применимости и критичности;
  • Разработка и актуализация моделей угроз для новых и текущих проектов;
  • Поддержка уже введенных в эксплуатацию проектов в части контроля уязвимостей (CVE) на протяжении всего жизненного цикла;
  • Технический контроль результатов анализа уязвимостей, выполняемого командами;
  • Поиск уязвимостей нулевого дня (0-day) и исследование новых векторов атак;
  • Менеджмент инцидентов ИБ: классификация, реагирование и расследование инцидентов ИБ, уменьшение вероятности их повторного возникновения;
  • Автоматизация рутинных задач по сбору данных, сканированию и отчетности;
  • Классификация ИТ-активов и исправлений по уровню их риска и приоритету;
  • Создание и внедрение компенсирующих мер;
  • Взаимодействие с командами разработки и ИБ-отделом для обеспечения своевременного устранения недостатков.

Что для нас важно:

  • Образование ИТ/ИБ;
  • Знание процесса выявления и устранения уязвимостей;
  • Знание сетевых технологий на уровне CCNA (модель OSI, стек протоколов TCP/IP);
  • Знание уязвимостей ОС, веб-приложений, СУБД, оборудования и методов их поиска и устранения;
  • Знание жизненного цикла управления уязвимостями;
  • Знание архитектуры ОС семейства Windows, Linux, iOS, MacOS, Android;
  • Знание концепции Threat Intelligence;
  • Понимание методологий управления уязвимостями (CVSS, CWE, OWASP);
  • Практический опыт работы со сканерами уязвимостей (ZAP, Nessus, OpenVAS, nmap, nuclei);
  • Понимание принципов работы веб-приложений, сетей и операционных систем;
  • Опыт написания моделей угроз и знания в области риск-менеджмента;
  • Навыки автоматизации рутинных задач с помощью powershell, bash, Python.

Что мы предлагаем:

  • Трудоустройство согласно ТК РФ в IT-компании со всеми соответствующими бонусами;
  • Заработная плата состоит из оклада и квартальной премии;
  • График работы 5/2 пн-пт, гибкое начало дня, удаленка;
  • Социальный пакет (ДМС, оплата мобильной связи);
  • Обучение внутри компании и на внешних курсах;
  • Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам и тд).
Навыки
  • CVE
  • CI/CD
  • CVSS
  • CWE
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Security Vision
  • Санкт-Петербург

  • Не указана

Рекомендуем
Ред Софт
  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл
  • Санкт-Петербург

  • Не указана

Рекомендуем
Криптонит

QA Engineer (Manual)

Криптонит

  • Санкт-Петербург

  • Не указана

Koronatech
  • Санкт-Петербург

  • Не указана

585, Холдинг

DevOps/инженер Linux

585, Холдинг

  • Санкт-Петербург

  • Не указана

iFuture
  • Санкт-Петербург

  • Не указана

ИМБА ИТ
  • Санкт-Петербург

  • Не указана

Купибилет

QA Engineer mobile (middle)

Купибилет

  • Санкт-Петербург

  • Не указана

Rostic’s (Интернэшнл Ресторант Брэндс)

SRE-инженер

Rostic’s (Интернэшнл Ресторант Брэндс)

  • Санкт-Петербург

  • Не указана

iiii Tech (Форайз)

Linux инженер

iiii Tech (Форайз)

  • Санкт-Петербург

  • Не указана

Тракт
  • Санкт-Петербург

  • до 130000 RUR

Тест-С.-Петербург
  • Санкт-Петербург

  • до 130000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию