Старший эксперт по анализу уязвимостей кибербезопасности
Альфа-Банк · Москва
- Зарплата
- Обсуждается на собеседовании
- Грейд
- Senior
- Формат
- Гибрид
- Категория
- Безопасность
- Источник
- Вакансии в ИБ | infosec
Откликнуться
Контакт HR — бесплатно после входа
Войдите через Telegram — покажем, кому писать напрямую. Без резюме и анкет.
Описание
Старший эксперт по анализу уязвимостей кибербезопасности.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.
Требования:
• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:
• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.
Требования:
• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).
✈ Откликнуться.
#Гибрид
- nessus
- maxpatrol_vm
- red_check
- openvas
- qualys
- windows
- linux
- tcp_ip
- http
- dns
- vpn
- iso_27001
- nist
- cve
- cvss
Оценка вакансии
71/100 · хорошо
- Описание полное
- Зарплата не указана
- Компания и проект описаны
- Контакт без валидации
- Стек описан подробно
- Формат работы понятен
Похожие вакансии
Application Security
AI-балл 53/100X5 Tech
Обсуждается на собеседовании
Гибридsastdastthreat_modeling
Стажер отдела информационной безопасности
AI-балл 60/100Лента · Санкт-Петербург
Interninformation_securityincident_responsesecurity_instructions
Ведущий специалист по информационной безопасности
AI-балл 68/100Toyota Bank · Москва
Обсуждается на собеседовании
Офисlinuxcryptoprocryptopro_dss
Chief Information Security Officer (CISO)
AI-балл 44/100Limassol, Cyprus
LeadОфисkubernetesmicroservicesci_cd
Chargeback and Fraud Monitoring Specialist
AI-балл 76/100paytech · Limassol
Офисchargebacksfraud_monitoringpayments