Специалист по защите информации (управление уязвимостями)
Описание
Локация: Москва, Фурманный переулок, 9/12; работа на месте работодателя
Зарплата: от 150 000 ₽ в месяц до вычета налогов
Компания
ГБУ «Ритуал» — организация, указанная работодателем вакансии.
Что делать
Организовывать регулярное сканирование сетевой инфраструктуры, веб- и мобильных приложений, а также облачных сервисов.
Анализировать результаты сканирований, выявлять ложные срабатывания и оценивать риски уязвимостей.
Приоритизировать уязвимости по CVSS, наличию эксплойта, критичности активов и потенциальному влиянию на бизнес.
Формировать планы устранения уязвимостей, ставить задачи командам разработки и эксплуатации и контролировать сроки.
Настраивать и поддерживать VM-системы, политики сканирования и правила корреляции.
Готовить отчёты и участвовать в реагировании на инциденты, связанные с эксплуатацией уязвимостей.
Требования
Высшее техническое образование в области информационной безопасности или смежной специальности.
Опыт работы в информационной безопасности от 2 лет.
Понимание моделей угроз и векторов атак, включая OWASP Top 10 и MITRE ATT&CK.
Опыт работы с инструментами управления уязвимостями, знание CVSS, CVE и CWE.
Понимание сетевой безопасности, криптографии, TLS, SSH, межсетевых экранов, IDS/IPS и VPN.
Навыки анализа логов и работы с SIEM, знание требований 152-ФЗ, 149-ФЗ, ФСТЭК и ФСБ России.
Хорошо, если есть
Опыт внедрения практик DevSecOps.
Навыки автоматизации на Python и Bash.
Опыт пентестов или участия в баг-баунти-программах.
Сертификаты поставщиков инструментов информационной безопасности.
Опыт проведения тренингов и обучения сотрудников по информационной безопасности.
Культура и преимущества
Официальное оформление по ТК РФ.
График работы 5/2.
Возможность дополнительного образования по направлению деятельности.