Руководитель направления управления уязвимостями, ЦИБ
Москва
Руководство направлением управления уязвимостями: организация идентификации, оценки и устранения уязвимостей в инфраструктуре компании, внедрение регламентов и контроль исполнения задач. Роль обеспечивает снижение рисков безопасности и соответствие требованиям регуляторов.
ГрейдLead
Задачи
- •Организация процесса идентификации, оценки и устранения уязвимостей
- •Периодический мониторинг внешнего и внутреннего периметра на уязвимости
- •Анализ ключевых метрик эффективности процесса управления уязвимостями
- •Разработка и внедрение регламентов и процессов по управлению уязвимостями
- •Координация работы команды и взаимодействие со смежными подразделениями и подрядчиками
- •Обработка рекомендаций регуляторов и мониторинг CVE/отчетов CERT
Обязательно
- •Высшее образование в ИБ или ИТ
- •Опыт управления процессами идентификации и устранения уязвимостей в крупной корпоративной сети
- •Опыт анализа и обработки результатов сканирования уязвимостей
- •Экспертный опыт со сканерами безопасности (MaxPatrol, Nessus, Tenable.io и др.)
- •Знание сетевых технологий (модель OSI, стек TCP/IP) и архитектуры ОС
- •Знание уязвимостей ОС, веб-приложений, СУБД и методов их устранения
- •Знание техник атак (OWASP Top 10, MITRE ATT&CK)