Специалист группы анализа защищённости
Пермь
Работа в группе анализа защищённости — сопровождение оценки защищённости сервисов и инфраструктуры Холдинга, поиск и эксплуатация уязвимостей, документирование и помощь в реализации политики безопасности для снижения рисков бизнеса
Задачи
- •Реализация и поддержка политики информационной безопасности
- •Сопровождение процессов и сервисов по анализу защищённости и управлению уязвимостями
- •Поиск и эксплуатация уязвимостей в ОС и приложениях
- •Проведение тестирования (white/black/gray box) и оценок рисков
- •Документирование найденных уязвимостей и подготовка рекомендаций по устранению
- •Участие в оценке угроз и ответных мерах для защиты Холдинга
Обязательно
- •Высшее образование в области информационной безопасности
- •Знания в области обеспечения информационной безопасности и современных киберугроз
- •Уверенные знания сетей и ключевых протоколов (TCP/IP, DNS, HTTP/HTTPS)
- •Опыт работы со сканерами безопасности и практический опыт поиска/эксплуатации уязвимостей ОС и приложений
- •Умение ориентироваться в MITRE ATT&CK
- •Знание Cyber Kill Chain и методологий документирования уязвимостей (CVE, CVSS)
- •Базовые навыки программирования и автоматизации на Python, уверенная работа в Linux/Bash