Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ" ИНН: 9704271170
описание
Центр киберзащиты Сбербанка отвечает за выявление уязвимостей, организацию и контроль их устранения. Центр обеспечивает защиту критической инфраструктуры банка и клиентов от современных угроз.
задачи
Анализировать уязвимости, оценивать их применимость к инфраструктуре, определять приоритеты и ставить задачи на устранение
Анализировать и проверять результаты сканирования, устранять ложные срабатывания
Прорабатывать автоматизированные процессы, в том числе с использованием AI-агентов и LLM API
Контролировать устранение уязвимостей совместно с владельцами систем и ИТ-подразделениями, отслеживать SLA
Выявлять уязвимости конфигураций и разрабатывать автоматизированные проверки на bash и OVAL
Формировать и актуализировать методологию и регламенты процесса управления уязвимостями
Участвовать в регулярном сканировании сети, серверов, рабочих станций, СУБД и веб-приложений
Готовить аналитическую и управленческую отчётность о состоянии уязвимостей
Взаимодействовать со смежными командами Threat Intelligence, Use Case Management, Red Team и SOC
требования
Высшее техническое образование в области информационной безопасности или ИТ
Знание жизненного цикла управления уязвимостями и CTEM
Понимание методик оценки критичности уязвимостей CVSS v3/v4 и EPSS, знание баз CVE и CWE
Понимание принципов работы больших языковых моделей и практический опыт использования ИИ-инструментов
Опыт работы со сканерами уязвимостей
Уверенное знание архитектуры Linux, Kubernetes, сетевых протоколов и типовой сетевой инфраструктуры
Понимание принципов управления исправлениями и систем управления обновлениями
Опыт анализа результатов сканирования и составления приоритетных планов устранения уязвимостей
Опыт организации процесса соответствия стандартам и требованиям регуляторов, выявления несоответствий и контроля их устранения
Знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
Опыт работы с системами Asset Management и CMDB
Опыт построения дашбордов и отчётности
Английский язык уровня B2 и выше
Будет плюсом: уверенное владение Python или другим языком сценариев, участие в тестах на проникновение или анализе защищённости инфраструктуры, понимание принципов работы EDR/XDR и WAF, знание стандартов ISO 27001, NIST SP 800-40 и PCI DSS, сертификаты CEH, OSCP или ITIL, опыт работы в крупной компании в области информационной безопасности не менее 3 лет
условия
Комфортный современный офис
Ежегодный пересмотр зарплаты и годовая премия
Корпоративный спортзал и зоны отдыха
Более 400 образовательных программ СберУниверситета
Программа адаптации и помощь руководителя на старте
Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
Скидка по ипотечному кредиту, равная 1/3 ключевой ставки ЦБ
Подписка Прайм с возможностью совместного использования на трёх близких
Вознаграждение за рекомендацию друзей в команду Сбера
Крупнейший российский банк и экосистема. Предоставляет банковские услуги: кредиты, вклады, карты, ипотека. Развивает сервисы: доставка, здоровье, развлечения, облачные технологии и ИИ. Удобно для финансов и повседневных задач.