К содержимому

Старший эксперт по анализу уязвимостей кибербезопасности

Альфа-Банк · Москва

Зарплата
Обсуждается на собеседовании
Грейд
Senior
Формат
Гибрид
Категория
Безопасность
Откликнуться

Контакт HR — бесплатно после входа

Войдите через Telegram — покажем, кому писать напрямую. Без резюме и анкет.

Описание

Старший эксперт по анализу уязвимостей кибербезопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.

Обязанности:
• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.

Требования:
• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).

✈ Откликнуться.

#Гибрид
  • nessus
  • maxpatrol_vm
  • red_check
  • openvas
  • qualys
  • windows
  • linux
  • tcp_ip
  • http
  • dns
  • vpn
  • iso_27001
  • nist
  • cve
  • cvss

Оценка вакансии

71/100 · хорошо

  • Описание полное
  • Зарплата не указана
  • Компания и проект описаны
  • Контакт без валидации
  • Стек описан подробно
  • Формат работы понятен
Как считается

Похожие вакансии