Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Анализировать результаты сканирования, проверять ложные срабатывания и приоритизировать найденные уязвимости;
Взаимодействовать с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
Мониторить актуальные угрозы, CVE-бюллетени, обновления вендоров и трендовые уязвимости;
Контролировать внешние утечки паролей пользователей в интернете;
Выполнять контрольные мероприятия и аудиты на соответствие требованиям информационной безопасности;
Разрабатывать и актуализировать нормативные документы, технические стандарты безопасности и инструкции;
Контролировать соблюдение подразделениями требований информационной безопасности и формировать отчётность о выявленных несоответствиях;
Автоматизировать процессы управления уязвимостями: сбор данных, обогащение и передача задач ответственным;
Участвовать в формировании технических требований по информационной безопасности к новым системам и сервисам.
требования
Опыт работы в практической информационной безопасности от 3 лет;
Понимание жизненного цикла управления уязвимостями;
Опыт работы с Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и другими средствами анализа защищённости;
Понимание сетевых технологий: модели OSI, стека TCP/IP, HTTP/HTTPS, DNS, DHCP, VLAN и VPN;
Практические навыки администрирования Windows и Linux;
Понимание принципов безопасного построения сетей: сегментации, микросегментации и DMZ;
Знание международных и российских стандартов информационной безопасности: ISO 27001, NIST, ГОСТ Р 57580, требований ФСТЭК и ЦБ РФ;
Умение работать с базами уязвимостей CVE, NVD и БДУ ФСТЭК, а также с метриками CVSS и EPSS;
Будет плюсом опыт использования методологии OWASP, участие в CTF и BugBounty, навыки написания скриптов на Python, PowerShell и Bash, опыт работы с Kaspersky Security Center и Endpoint Security.
условия
Квартальная премия по результатам KPI;
Программа ДМС с первых дней работы, включая стоматологию и обслуживание в клиниках;
Страхование и компенсация 10 дней больничного;
Доступ к бесплатным корпоративным библиотекам Alpina Digital и MyBook, а также бизнес-изданиям;
Собственные спортзалы в Москве, Санкт-Петербурге и Екатеринбурге;
Скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины.