Специалист по оценке защищенности инфраструктуры (SOC)

СИГМА

Специалист по оценке защищенности инфраструктуры (SOC)

Описание вакансии

Обязанности

  • Формирование графиков сканирования на уязвимости
  • Контроль за внесение ИТ-активов в базу данных ИТ-активов Поиск актуальных угроз в инфраструктуре
  • Актуализация информации по ИТ-активам
  • Составление планов сканирования на уязвимости (первичных и контрольных сканирований)
  • Сопоставление результатов сканирования из различных источников (сканеров безопасности)
  • Администрирование сканеров уязвимостей
  • Приоритизация выявленных уязвимостей
  • Выработка рекомендаций по устранению уязвимостей
  • Приоритизация действий по контролю за устранением уязвимостей
  • Контроль за устранением уязвимостей

Требования

  • Образование – высшее
  • Опыт работы на аналогичных должностях – от 2 лет
  • Уверенные знания принципов работы Web-приложений
  • Уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT)
  • Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий, протоколы удаленного доступа и управления)
  • Уверенные знания принципов функционирования ОС Windows (интерфейсы управления/ /процессы/службы/модели разграничения доступа/фаерволл и т.д.)
  • Уверенные знания принципов функционирования ОС Linux (интерфейсы управления/типы событий /демоны/модели разграничения доступа/фаерволл и т.д.)
  • Понимание принципов функционирования FW
  • Знание принципов реализации уязвимостей OWASP Top 10
  • Знание стандартов определения и расчета критичности уязвимостей (CVE, CVSS, БДУ ФСТЭК)
  • Понимание природы основных типов уязвимостей
  • Понимание принципа функционирования сканеров уязвимостей
  • Опыт работы с сканерами уязвимостей (Tenable, Rapid7, Qualys, MP10,RedCheck)
  • Опыт обеспечения жизненного цикл уязвимостей
  • Готовность к частым коммуникациям (предполагается плотное общение с ИТ-подразделениями и контрагентами)

Владение ПО:

- Какой-либо из сканеров (Tenable, Rapid7, Qualys, MP10,RedCheck)

Условия

  • Оформление по ТК РФ с первого дня работы
  • ДМС со стоматологией после исп. срока (3 месяца)

  • Возможна полностью удаленная работа, либо гибридный формат в г. Москва

  • ИТ-аккредитованная компания с возможностью бронирования

Навыки
  • сканирование уязвимостей
  • устранение уязвимостей
  • OWASP
  • VPN
Посмотреть контакты работодателя

Похожие вакансии

Почта России
Полный день
  • Москва

  • Не указана

Рекомендуем
Russ
Сменный график
  • Москва

  • Не указана

Рекомендуем
ScanFactory
Удаленная работа
  • Москва

  • до 250000 RUR

Рекомендуем
ПСБ (ПАО «Промсвязьбанк»)

Эксперт по анализу защищенности

ПСБ (ПАО «Промсвязьбанк»)

Полный день
  • Москва

  • до 250000 RUR

Rubytech
Полный день
  • Москва

  • до 250000 RUR

Angara Security
Полный день
  • Москва

  • до 250000 RUR

Почта России
Полный день
  • Москва

  • до 250000 RUR

СБЕР
Полный день
  • Москва

  • до 250000 RUR

СТЭП ЛОДЖИК (STEP LOGIC)
Удаленная работа
  • Москва

  • до 250000 RUR

СБЕР
Полный день
  • Москва

  • до 250000 RUR

ДОМ.РФ
Полный день
  • Москва

  • до 250000 RUR

Трубная Металлургическая Компания

Главный специалист отдела защиты ИТ-инфраструктуры

Трубная Металлургическая Компания

Полный день
  • Москва

  • до 250000 RUR

ФГУП НПП Гамма

Специалист по ЗИ

ФГУП НПП Гамма

Полный день
  • Москва

  • от 130000 RUR

Информтехника
Полный день
  • Москва

  • от 130000 RUR

ФГБУ Клиническая больница Управления делами Президента Российской Федерации

Специалист по защите информации

ФГБУ Клиническая больница Управления делами Президента Российской Федерации

Полный день
  • Москва

  • от 130000 RUR

Т1
Полный день
  • Москва

  • от 130000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию