Младший инженер по управлению уязвимостями
Описание
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы. Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы. Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны! Обязанности: Эксплуатация и базовое администрирование MaxPatrol VM; создание и запуск сканирований по готовым шаблонам; настройка расписаний сканирования; добавление активов и актуализация их параметров; контроль успешности сканирований и устранение типовых ошибок; работа с исключениями и повторными проверками; первичная обработка результатов сканирования; группировка уязвимостей по активам, подразделениям и ответственным лицам; приоритизация уязвимостей на основе: уровня CVSS; критичности актива; доступности актива из внешних и внутренних сетей; наличия исправлений. подготовка отчётов и выгрузок для команд системного администрирования; контроль статусов устранения уязвимостей; повторное сканирование после проведения ремедиации; участие в эксплуатации PT Application Firewall на уровне выполнения типовых операций; контроль состояния компонентов и уведомление старших специалистов о сбоях; выполнение резервного копирования, обновлений и архивирования по готовым регламентам; ведение инструкций, реестров и эксплуатационной документации. Требования: Опыт работы в ИТ, системном администрировании, технической поддержке или информационной безопасности от 6 месяцев; базовые знания Windows и Linux; понимание устройства корпоративной сети; знание основ TCP/IP, DNS, NAT и работы сетевых портов; понимание назначения веб-серверов, баз данных и прикладных сервисов; базовое представление об уязвимостях и процессе их устранения; понимание шкалы CVSS будет преимуществом; уверенная работа с таблицами, фильтрами и большими списками данных; базовые навыки Bash, Python или PowerShell для автоматизации типовых операций. Допускается использование ИИ-инструментов при проверке результата; внимательность, аккуратность и умение работать по регламенту; способность понятно описывать проблему и результаты проверки; Будет плюсом Знакомство с MaxPatrol VM или PT Application Firewall; опыт работы со сканерами уязвимостей; понимание процессов patch management и vulnerability management; базовые знания баз данных, резервного копирования и хранения данных; опыт подготовки отчётности для ИТ-подразделений; интерес к развитию в направлении управления уязвимостями, инфраструктурной безопасности или SOC. Условия: Обучение продуктам Positive Technologies и процессам управления уязвимостями; возможность развиваться в направлении vulnerability management, инфраструктурной безопасности или администрирования средств защиты; гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю); официальное трудоустройство по трудовому договору и «белая» заработная плата; уровень дохода обсуждается на собеседовании; корпоративное питание, бесплатная парковка для сотрудников; комфортный офис в центре Москвы, в шаговой доступности от метро.