Специалист по управлению уязвимостями и внешней поверхностью атаки

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ

Специалист по управлению уязвимостями и внешней поверхностью атаки

Москва

Метро: Библиотека им.Ленина

Описание вакансии

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.

В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.

Задачи:

  • Развивать и сопровождать процесс управления уязвимостями.
  • Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
  • Развивать контроль внешней поверхности атаки компании (EASM).
  • Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
  • Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
  • Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
  • Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
  • Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
  • Координировать внешние пентесты и контролировать устранение результатов.
  • Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.

Требования:

  • Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
  • Практический опыт работы со сканерами уязвимостей.
  • Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
  • Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
  • Опыт анализа результатов сканирования и верификации уязвимостей.
  • Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
  • Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
  • Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
  • Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.

Будет плюсом:

  • Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
  • Опыт использования EASM/ASM-платформ.
  • Практический опыт работы с WAF и AntiDDoS.
  • Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
  • Навыки Python/PowerShell/Bash для автоматизации.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СИНЕРГИЯ
  • Москва

  • Не указана

Рекомендуем
ITMS Россия
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
СИНЕРГИЯ
  • Москва

  • Не указана

iiko, Компания Айко
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию