Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда СберСтрахования развивает направление управления уязвимостями и сопровождает соответствующие процессы в ИТ-инфраструктуре.
задачи
Участвовать в организации, развитии и методическом сопровождении процесса управления уязвимостями;
Контролировать регулярное сканирование ИТ-инфраструктуры, полноту покрытия активов, корректность выполнения задач, результаты и динамику выявленных уязвимостей;
Проводить технический триаж выявленных уязвимостей и определять их применимость к конкретным активам;
Анализировать техническую информацию об уязвимостях, версии ОС и ПО, условия эксплуатации, наличие исправлений, backport и другие факторы применимости;
Приоритизировать обработку выявленных уязвимостей по установленным критериям;
Анализировать и документировать ложно-положительные сработки и случаи неприменимости уязвимостей;
Подготавливать техническое обоснование применения компенсирующих мер;
Подготавливать регулярную отчётность по процессу управления;
Актуализировать регламент управления уязвимостями, рабочие инструкции и другие документы процесса.
требования
Высшее или среднее профессиональное техническое образование в области информационных технологий или информационной безопасности либо сопоставимый практический опыт;
Практический опыт управления уязвимостями, технического анализа уязвимостей, работы в информационной безопасности или эксплуатации ИТ-инфраструктуры;
Практический опыт работы со сканерами уязвимостей Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями;
Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования, включая причины false-positive и false-negative;
Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации;
Умение работать с технической документацией производителей, security advisory, security bulletin, errata, release notes, БДУ ФСТЭК, MITRE CVE, NVD и другими профильными источниками;
Знание Windows и Linux на уровне анализа версий ОС, установленного ПО, пакетов, сервисов, обновлений и исправлений безопасности;
Знание основ сетевых технологий и принципов работы серверной инфраструктуры: TCP/IP, DNS, HTTP/HTTPS, SSH, SMB и других распространённых протоколов и сервисов;
Понимание назначения и основных принципов работы средств защиты информации: FW/NGFW, WAF, IDS/IPS, AV/EDR/XDR, NDR/NTA и других;
Опыт работы с ITSM или аналогичными системами регистрации и сопровождения заявок;
Владение AI для анализа, генерации и автоматизации.
условия
Гибридный формат работы в офисе у метро Проспект Мира;
Льготные условия ипотечного кредитования;
Подписка Прайм с возможностью совместного использования на трёх близких;
Скидки на продукты компаний-партнёров;
ДМС с первого дня и льготное страхование для близких;
Корпоративная пенсионная программа;
Детский отдых и подарки за счёт компании;
Обучение за счёт компании, включая онлайн-курсы, библиотеку, тренинги, митапы и получение новой квалификации;
Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.