Инженер информационной безопасности по управлению уязвимостями
Москва
Команда ИБ развивается внутри большой компании: вы будете находить и приоритизировать уязвимости в продуктах и ПО, разрабатывать рекомендации и автоматизировать процесс ремедиации и интеграции с корпоративными системами для повышения безопасности сервисов
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •поиск и анализ уязвимостей в собственных продуктах и стороннем ПО
- •формирование и коммуникация рекомендаций по устранению уязвимостей с владельцами систем
- •автоматизация процессов управления уязвимостями и рутинных задач
- •выбор и внедрение решения для мониторинга уязвимостей
- •интеграция сканеров и данных об уязвимостях с корпоративными системами оповещения, инвентаризации и трекинга
- •приоритизация и разбор выявленных уязвимостей
Обязательно
- •опыт в vulnerability management от трёх лет
- •опыт программирования для автоматизации на Python или Go
- •опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei или аналоги)
- •знание ОС Windows и Linux на уровне системного администратора
- •знание сетевых технологий, TCP/IP и модели OSI
- •понимание Client-Side и Server-Side уязвимостей и навыки их эксплуатации
Будет плюсом
- •участие в CTF или опыт комплексного теста на проникновение
- •опыт атак на web, внутреннюю инфраструктуру, беспроводные сети или пользователей