Альфа-Банк

Альфа-Банк

Старший эксперт по анализу уязвимостей кибербезопасности

Senior
Офис
Москва
Безопасность
Информационная безопасность

Чем предстоит заниматься

  • Участие в процессе Управление уязвимостями и контроль защищенности (внутренний и внешний периметр):

  • Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей

  • Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер

  • Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд

  • Контроль внешних утечек паролей пользователей в сети Интернет

  • Контроль соответствия и нормативная деятельность:

  • Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов)

  • Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций

  • Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях

  • Автоматизация и развитие процессов:

  • Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным)

  • Участие в формировании технических требований по ИБ к новым системам и сервисам

Наши пожелания к кандидатам

  • Опыт работы в практической информационной безопасности от 3-х лет

  • Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle)

  • Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.)

  • Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN

  • Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов)

  • Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ)

  • Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ)

  • Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS)

  • Будет плюсом:

  • Опыт использования методологии OWASP (для оценки Web-приложений)

  • Участие CTF, BugBounty

  • Навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг отчетов, выгрузки из API)

  • Опыт работы со средствами защиты конечных точек (Kaspersky Security Center, Endpoint Security)

Что мы предлагаем

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI

  • Гибридный формат работы, уютный ИТ‑хаб в Москве (м.Технопарк)

  • Сложные и интересные задачи, современный стек технологий

  • Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного

  • Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям

  • Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины

Запрос рекомендации

Загрузите резюме под эту вакансию, заполните контакты и отправьте запрос сотруднику компании.

Компания

Альфа-Банк

Формат

Офис

Локация

Москва

Грейд

Senior

Направление

Информационная безопасность

Открыть источник вакансии