17 сен

системный аналитик управления уязвимостями

ориентир по рынку
вакансия зп не указана
в среднем 210 463 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда СберСтрахования развивает направление управления уязвимостями и сопровождает соответствующие процессы в ИТ-инфраструктуре.

задачи

  • Участвовать в организации, развитии и методическом сопровождении процесса управления уязвимостями;
  • Контролировать регулярное сканирование ИТ-инфраструктуры, полноту покрытия активов, корректность выполнения задач, результаты и динамику выявленных уязвимостей;
  • Проводить технический триаж выявленных уязвимостей и определять их применимость к конкретным активам;
  • Анализировать техническую информацию об уязвимостях, версии ОС и ПО, условия эксплуатации, наличие исправлений, backport и другие факторы применимости;
  • Приоритизировать обработку выявленных уязвимостей по установленным критериям;
  • Анализировать и документировать ложно-положительные сработки и случаи неприменимости уязвимостей;
  • Подготавливать техническое обоснование применения компенсирующих мер;
  • Подготавливать регулярную отчётность по процессу управления;
  • Актуализировать регламент управления уязвимостями, рабочие инструкции и другие документы процесса.

требования

  • Высшее или среднее профессиональное техническое образование в области информационных технологий или информационной безопасности либо сопоставимый практический опыт;
  • Практический опыт управления уязвимостями, технического анализа уязвимостей, работы в информационной безопасности или эксплуатации ИТ-инфраструктуры;
  • Практический опыт работы со сканерами уязвимостей Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями;
  • Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования, включая причины false-positive и false-negative;
  • Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации;
  • Умение работать с технической документацией производителей, security advisory, security bulletin, errata, release notes, БДУ ФСТЭК, MITRE CVE, NVD и другими профильными источниками;
  • Знание Windows и Linux на уровне анализа версий ОС, установленного ПО, пакетов, сервисов, обновлений и исправлений безопасности;
  • Знание основ сетевых технологий и принципов работы серверной инфраструктуры: TCP/IP, DNS, HTTP/HTTPS, SSH, SMB и других распространённых протоколов и сервисов;
  • Понимание назначения и основных принципов работы средств защиты информации: FW/NGFW, WAF, IDS/IPS, AV/EDR/XDR, NDR/NTA и других;
  • Опыт работы с ITSM или аналогичными системами регистрации и сопровождения заявок;
  • Владение AI для анализа, генерации и автоматизации.

условия

  • Гибридный формат работы в офисе у метро Проспект Мира;
  • Льготные условия ипотечного кредитования;
  • Подписка Прайм с возможностью совместного использования на трёх близких;
  • Скидки на продукты компаний-партнёров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счёт компании;
  • Обучение за счёт компании, включая онлайн-курсы, библиотеку, тренинги, митапы и получение новой квалификации;
  • Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.