Сбер

Сбер

Аналитик уязвимостей (Vulnerability Management)

Middle–Senior
Гибрид
Москва
Безопасность
Информационная безопасность

О роли

Команда СберСтрахования в поиске специалиста в области Vulnerability Management.

Чем ты будешь заниматься

  • Участие в организации, развитии и методическом сопровождении процесса управления уязвимостями.

  • Контроль регулярного сканирования ИТ-инфраструктуры: полнота покрытия активов, корректность выполнения задач сканирования, анализ результатов и динамики выявленных уязвимостей.

  • Проведение технического триажа выявленных уязвимостей и определение их применимости к конкретным активам.

  • Анализ технической информации об уязвимостях: уязвимые/исправленные версии, условия эксплуатации, особенности ОС и ПО, наличие исправлений, backport и иные факторы, влияющие на применимость уязвимости.

  • Приоритизация обработки выявленных уязвимостей в соответствии с установленными в организации критериями.

  • Анализ и документирование ложно-положительных сработок и случаев неприменимости уязвимостей.

  • Подготовка технического обоснования при необходимости применения компенсирующих мер.

  • Подготовка регулярной отчётности по процессу управления.

  • Актуализация регламента управления уязвимостями, рабочих инструкций и иных документов, относящихся к процессу.

Мы ожидаем, что ты имеешь

  • Высшее или среднее профессиональное техническое образование в области информационных технологий, информационной безопасности либо сопоставимый практический опыт;

  • Практический опыт работы в области управления уязвимостями, технического анализа уязвимостей, информационной безопасности и эксплуатации ИТ-инфраструктуры.

  • Практический опыт работы со сканерами уязвимостей, например Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями.

  • Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования, включая причины возникновения false-positive и false-negative.

  • Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации.

  • Умение работать с технической документацией производителей, security advisory, security bulletin, errata, release notes, БДУ ФСТЭК, MITRE CVE, NVD и другими профильными источниками.

  • Знание операционных систем Windows и Linux на уровне, достаточном для анализа версий ОС, установленного ПО, пакетов, сервисов, обновлений и исправлений безопасности.

  • Знание основ сетевых технологий и принципов функционирования серверной инфраструктуры: TCP/IP, DNS, HTTP/HTTPS, SSH, SMB и других распространённых протоколов и сервисов.

  • Понимание назначения и основных принципов работы средств защиты информации — FW/NGFW, WAF, IDS/IPS, AV/EDR/XDR, NDR/NTA и других — на уровне, необходимом для оценки условий эксплуатации уязвимости и компенсирующих мер.

  • Опыт работы с ITSM или аналогичными системами регистрации и сопровождения заявок.

  • Инструментальное владение AI для анализа, генерации и автоматизации.

Работа в Сбере — это

  • Гибридный формат работы (офис м.Проспект Мира);

  • Выгодные ипотечные льготные условия кредитования;

  • Подписка Прайм с возможностью совместного использования на трёх близких, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие;

  • ДМС с первого дня и льготное страхование для близких;

  • Корпоративная пенсионная программа;

  • Детский отдых и подарки за счет Компании;

  • Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;

  • Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте.

Запрос рекомендации

Загрузите резюме под эту вакансию, заполните контакты и отправьте запрос сотруднику компании.

Компания

Сбер

Формат

Гибрид

Локация

Москва

Грейд

Middle–Senior

Направление

Информационная безопасность

Открыть источник вакансии