Альфа-Банк
Старший эксперт по анализу уязвимостей кибербезопасности
Чем предстоит заниматься
Участие в процессе Управление уязвимостями и контроль защищенности (внутренний и внешний периметр):
Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей
Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер
Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд
Контроль внешних утечек паролей пользователей в сети Интернет
Контроль соответствия и нормативная деятельность:
Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов)
Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций
Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях
Автоматизация и развитие процессов:
Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным)
Участие в формировании технических требований по ИБ к новым системам и сервисам
Наши пожелания к кандидатам
Опыт работы в практической информационной безопасности от 3-х лет
Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle)
Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.)
Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN
Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов)
Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ)
Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ)
Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS)
Будет плюсом:
Опыт использования методологии OWASP (для оценки Web-приложений)
Участие CTF, BugBounty
Навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг отчетов, выгрузки из API)
Опыт работы со средствами защиты конечных точек (Kaspersky Security Center, Endpoint Security)
Что мы предлагаем
Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
Гибридный формат работы, уютный ИТ‑хаб в Москве (м.Технопарк)
Сложные и интересные задачи, современный стек технологий
Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
