Главный инженер по управлению уязвимостями (Vulnerability Management)

Дата размещения вакансии: 10.08.2026
Работодатель: Азиатско-Тихоокеанский Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
Усачёва улица 10с1
Требуемый опыт работы:
От 3 до 6 лет

Мы ищем инженера по управлению уязвимостями. Вы будете работать в отделе контроля защищенности инфраструктуры.

Чем предстоит заниматься:

  • Проведение сканирований инфраструктуры: настройка и сопровождение профилей, расширение покрытия для всех типов активов — серверы, рабочие станции, СУБД, средства виртуализации, сетевое оборудование, контейнерные среды
  • Настройка и отладка аутентифицированного сбора данных: учётные записи, необходимые права, разбор ошибок подключения к целевым системам
  • Развитие и поддержание в актуальном состоянии реестра активов: интеграция источников данных, контроль полноты и достоверности, определение владельцев систем
  • Оперативная оценка применимости трендовых уязвимостей к инфраструктуре банка, организация внеплановых проверок
  • Приоритизация уязвимостей с учётом эксплуатируемости и значимости актива, развитие методики приоритизации
  • Организация устранения: постановка задач системным и сетевым администраторам, подразделениям сопровождения и владельцам систем, согласование сроков
  • Контроль результата устранения: ретесты, подтверждение фактического закрытия уязвимостей
  • Взаимодействие с риск-подразделением: предоставление данных по управлению уязвимостями, согласование методики расчёта показателей, участие в определении SLA по срокам устранения
  • Подготовка регулярной отчётности о состоянии защищённости инфраструктуры и ходе устранения уязвимостей
  • Подготовка отчётности и подтверждающих материалов в рамках PCI DSS, участие во внешних аудитах
  • Участие в оценке защищённости при внедрении новых систем и сервисов
  • Развитие и сопровождение применяемых средств анализа защищённости, автоматизация процессов

Нам важно:

  • Практический опыт проведения сканирований в инфраструктуре от нескольких тысяч активов: настройка профилей, аутентифицированный сбор данных, разбор ложных срабатываний, ручная верификация находок
  • Опыт построения процесса вокруг результатов сканирования: приоритизация, организация устранения, контроль сроков, отчётность
  • Практический опыт работы с одной из промышленных систем управления уязвимостями: MaxPatrol VM, Nessus/Tenable, Qualys, RedCheck или аналогичные решения
  • Python на уровне самостоятельной разработки и поддержки интеграций: REST API, обработка данных, ETL
  • Понимание инфраструктурных технологий: Active Directory, сети, виртуализация, СУБД, Linux и Windows, контейнеризация
  • Умение самостоятельно вести диалог с администраторами и владельцами систем, аргументировать приоритеты и сроки устранения