Инженер по управлению уязвимостями
Описание
Чем предстоит заниматься: Мониторинг уязвимостей Контроль и оценка защищённости инфраструктуры компании Оценка уровня критичности уязвимостей Разработка и совершенствование подходов к приоритизации и устранению уязвимостей Автоматизация процессов (интеграции со смежными системами, отчетность и аналитика, управление конфигурациями, сбор и агрегация данных) Эксплуатация и внедрение инструментов для централизованного управления инфраструктурой сканера уязвимостей Развитие и совершенствование процессов vulnerability management Разработка правил для контроля защищенности и соответствия стандартам безопасности IТ-инфраструктуры Что мы ожидаем от кандидата: Имеете релевантный опыт от 3 - 6 лет Опыт проведения сканирования инфраструктуры Опыт работы со сканерами уязвимостей (MaxPatrol VM, Nessus, Qualys, Max Patrol 8) Знание OWASP Top 10 и методов обнаружения веб‑уязвимостей Понимание классов/категорий уязвимостей (инфраструктурных и прикладных) Понимание способов устранения уязвимостей (в зависимости от классов) Практический опыт работы с Python Опыт работы с ОС семейства Windows и Linux на уровне системного администратора Опыт сопровождения высоконагруженных информационных систем и инфраструктуры Опыт внедрения безопасной цепочки поставок Опыт работы с Kubernetes, Docker Будет плюсом: Опыт работы с Ansible или Teraform (написание плейбуков для настройки и развертывания приложений), знание принципов "инфраструктура как код" (IaC), CI/CD (Gitlab) Опыт разработки веб приложений и утилит для автоматизации, знание основных библиотек для работы с базами данных, сетью и ОС, знание фреймворков для разработки веб-приложений Опыт настройки и поддержи непрерывной интеграции и доставки в GitLab, автоматизации сборки, развертывания приложения Опыт работы с Prometeus или Grafana Опыт работы с MITRE ATT&CK, CyberKillChain, CVE, CVSS