Москва, 2-я Звенигородская улица, 28
Чем предстоит заниматься:
Мониторинг уязвимостей
Контроль и оценка защищённости инфраструктуры компании
Оценка уровня критичности уязвимостей
Разработка и совершенствование подходов к приоритизации и устранению уязвимостей
Автоматизация процессов (интеграции со смежными системами, отчетность и аналитика, управление конфигурациями, сбор и агрегация данных)
Эксплуатация и внедрение инструментов для централизованного управления инфраструктурой сканера уязвимостей
Развитие и совершенствование процессов vulnerability management
Разработка правил для контроля защищенности и соответствия стандартам безопасности IТ-инфраструктуры
Что мы ожидаем от кандидата:
Имеете релевантный опыт от 3 - 6 лет
Опыт проведения сканирования инфраструктуры
Опыт работы со сканерами уязвимостей (MaxPatrol VM, Nessus, Qualys, Max Patrol 8)
Знание OWASP Top 10 и методов обнаружения веб‑уязвимостей
Понимание классов/категорий уязвимостей (инфраструктурных и прикладных)
Понимание способов устранения уязвимостей (в зависимости от классов)
Практический опыт работы с Python
Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
Опыт сопровождения высоконагруженных информационных систем и инфраструктуры
Опыт внедрения безопасной цепочки поставок
Опыт работы с Kubernetes, Docker
Будет плюсом:
Опыт работы с Ansible или Teraform (написание плейбуков для настройки и развертывания приложений), знание принципов "инфраструктура как код" (IaC), CI/CD (Gitlab)
Опыт разработки веб приложений и утилит для автоматизации, знание основных библиотек для работы с базами данных, сетью и ОС, знание фреймворков для разработки веб-приложений
Опыт настройки и поддержи непрерывной интеграции и доставки в GitLab, автоматизации сборки, развертывания приложения
Опыт работы с Prometeus или Grafana
Опыт работы с MITRE ATT&CK, CyberKillChain, CVE, CVSS
Москва
от 250000 RUR
Москва
от 250000 RUR