Все вакансии России 0

Специалист по анализу защищенности

з/п не указана
getmatch
Москва Постоянная занятость Полный день

Описание

Ищем Специалиста по анализу защищенности в международную компанию в сфере нефтетрейдинга. Роль сфокусирована на анализе защищенности корпоративной инфраструктуры и веб-приложений, управлении уязвимостями и развитии практик DevSecOps. Специалист будет выявлять и оценивать уязвимости, контролировать их устранение, моделировать сценарии атак и взаимодействовать с ИТ-командами и разработкой. Чем предстоит заниматься Проводить анализ защищенности: — проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений;— выполнять сканирование уязвимостей и организовывать тестирование на проникновение;— анализировать и верифицировать результаты проверок;— выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшие версии ПО;— моделировать сценарии атак злоумышленника. Управлять уязвимостями: — приоритизировать уязвимости по уровню критичности и потенциальному ущербу для бизнеса;— организовывать и контролировать выполнение задач по устранению выявленных уязвимостей;— проводить проверку устранения уязвимостей;— совершенствовать процесс управления уязвимостями;— готовить рекомендации по снижению поверхности атаки. Развивать практики безопасности: — разрабатывать и внедрять политики безопасности для DevOps-процессов;— проверять соблюдение стандартов конфигураций безопасности;— взаимодействовать с ИТ-командами и командами разработки;— проводить внутренние учения. Что важно — высшее образование в области информационной безопасности или ИТ;— релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности;— понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;— понимание методик тестирования на проникновение;— знание принципов DevSecOps;— базовое понимание CI/CD-процессов;— Windows/Linux на уровне администрирования;— опыт построения и эксплуатации систем управления уязвимостями;— опыт проведения сканирования уязвимостей и тестирования на проникновение;— опыт эксплуатации уязвимостей;— опыт поиска, тестирования и ранжирования уязвимостей корпоративной инфраструктуры и приложений;— навыки подготовки отчетов и технической документации;— английский язык на уровне свободного чтения технической документации. Будет преимуществом — опыт работы с SAST / DAST / SCA;— участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО;— профильные сертификаты. Условия — локация — Москва;— гибридный формат работы;— уровень позиции — Middle / Senior;— готовность к ненормированному / гибкому рабочему дню.

Откликнуться
Источник: hh · 5 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →