Инженер по управлению уязвимостями в ИТ

Дата размещения вакансии: 24.06.2024
Работодатель: СЛПК
Уровень зарплаты:
з/п не указана
Город:
Сыктывкар
проспект Бумажников 2
Требуемый опыт работы:
От 1 года до 3 лет
Обязанности:
  • Контроль покрытия ИТ-инфраструктуры процессами и средствами управления уязвимостями
  • Разработка, поддержание в актуальном состоянии и выполнение планов сканирования на уязвимости и соответствие стандартам безопасности
  • Проведение сканирований ИТ-инфраструктуры на уязвимости и соответствие стандартам безопасности (серверов, рабочих станций, сетевого оборудования, мобильных устройств, программного обеспечения, веб-приложений, облачных активов, …)
  • Оценка критичности и приоритизация устранения уязвимостей и несоответствий стандартам безопасности
  • Постановка задач на устранение уязвимостей и несоответствий стандартам безопасности
  • Разработка и согласование компенсирующих мер при невозможности устранения уязвимостей
  • Контроль устранения уязвимостей и несоответствий стандартам безопасности
  • Предоставление отчетности об уязвимостях и соответствии стандартам безопасности
  • Разработка и поддержание в актуальном состоянии локальной нормативной документации по управлению уязвимостями
  • Участие в процессе разработки внутренних стандартов безопасной конфигурации ИТ-активов
  • Отслеживание публикаций об уязвимостях, о последних разработках в области технологий и средств управления уязвимостями
  • Взаимодействие с ИТ-специалистами и владельцами ИТ-активов для повышения уровня защищенности
  • Развитие процессов и инструментов поиска, анализа и устранения уязвимостей ИТ-инфраструктуры
Требования:
  • Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности
  • Опыт работы в области информационной безопасности не менее 3 лет, включая:
    • опыт проведения анализа защищенности ИТ-инфраструктур
    • опыт проведения анализа соответствия ИТ-инфраструктур стандартам безопасности
    • опыт эксплуатации средств управления уязвимостями / сканеров безопасности
  • Приветствуется наличие опыта поиска и эксплуатации уязвимостей, участия в CTF
Условия:
  • Официальное трудоустройство по ТК, оплачиваемые отпуска и больничные

  • График работы 5/2

  • Отличный социальный пакет, включающий скидки от наших партнеров

  • Возможность учиться в нашем корпоративном университете

  • Забота о здоровье по программе ДМС

  • Льготные цены на оздоровительные путевки, спорт и отдых

  • Частичная компенсация стоимости питания