Локация

Консультант по направлению анализа защищённости (Vulnerability Management)

Центральный банк Российской Федерации (Банк России)
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Центр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.

Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России : мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.

Мы ищем коллегу-единомышленника, который примет участие в повышении зрелости процесса управления уязвимостями в Банке России .

Задачи:

  • Участие в организации и развитии процесса Vulnerability Management: регулярное сканирование инфраструктуры, анализ и приоритизация уязвимостей, ведение базы выявленных уязвимостей, контроль устранения, участие в разработке и согласовании компенсирующий мер;

  • Анализ данных об уязвимостях из внешних ист очников (БДУ ФСТЭК, бюллетени НКЦКИ и др.), оценка применимости и критичности;

  • Оценка эффективности принятых мер защиты информации, разработка внутренних стандартов настроек безопасности;

  • Организация и проведение работ по анализу защищённости и пентесту, координация работы подрядных организаций с ИТ и специалистами мониторинга ИБ (внутренний SOC).

Наши ожидания от кандидатов:
  • Опыт проведения анализа защищенности инфраструктуры (>1000 хостов);

  • Опыт работы с сканерами уязвимостей: Nessus, Qualys, MaxPatrol и др.;

  • Знание сетевых технологий и понимание принципов работы серверной инфраструктуры;

  • Опыт работы с MITRE ATT @ CK, CyberKillChain, CVE, CVSS;

  • Знание современных средств защиты информации: FW/NGFW, EDR/XDR, WA F, IDS/IPS, NTA и др.;

  • Навык написания скриптов автоматизации на Python, Bash и др;

  • Преимуществом будет понимание концепции Threat Intelligence, опыт участия в CTF или решения задач с HackTheBox, TryHackMe или на других платформах, опыт работы со специальными средствами тестирования безопасности: Nmap, WireShark, Metasploit, Burp Suite и др.

Мы предлагаем:
  • Возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России , профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Работу с современным стеком технологий;
  • Стабильность при постоянном развитии;
  • Широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
  • Получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России ;
  • Удобное расположение офиса в 3 минутах от станции метро Сходненская.
месяц назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • СБЕРКОРУС
  • Москва
... роста. Cейчас мы ищем Руководителя отдела управления уязвимостями , который возглавит одно из ключевых направлений кибербезопасности. Чем нужно будет заниматься: Руководство командой специалистов Планирование архитектуры технологий и процессов управления ...
13.01.2026
  • SolidLab
  • Москва
... Одно из ключевых направлений работы лаборатории безопасности ... одном из самых перспективных направлений информационной безопасности. Обязанности: ... для инструментов анализа защищенности. Участие в развитии решений по анализу защищенности, разрабатываемых ...
13.01.2026
от 250 000 руб.
  • ГК ВИЗАВИ Консалт
  • Москва
... Работа с автоматизированными средствами анализа защищенности Работа с инструментами анализа защищенности Анализ защищенности Windows-инфраструктур, поиска ...
08.01.2026
от 250 000 руб.