з/п не указана
Москва
Усачёва улица 10с1
Усачёва улица 10с1
От 3 до 6 лет
Мы ищем инженера по управлению уязвимостями. Вы будете работать в отделе контроля защищенности инфраструктуры.
Чем предстоит заниматься:
- Проведение сканирований инфраструктуры: настройка и сопровождение профилей, расширение покрытия для всех типов активов — серверы, рабочие станции, СУБД, средства виртуализации, сетевое оборудование, контейнерные среды
- Настройка и отладка аутентифицированного сбора данных: учётные записи, необходимые права, разбор ошибок подключения к целевым системам
- Развитие и поддержание в актуальном состоянии реестра активов: интеграция источников данных, контроль полноты и достоверности, определение владельцев систем
- Оперативная оценка применимости трендовых уязвимостей к инфраструктуре банка, организация внеплановых проверок
- Приоритизация уязвимостей с учётом эксплуатируемости и значимости актива, развитие методики приоритизации
- Организация устранения: постановка задач системным и сетевым администраторам, подразделениям сопровождения и владельцам систем, согласование сроков
- Контроль результата устранения: ретесты, подтверждение фактического закрытия уязвимостей
- Взаимодействие с риск-подразделением: предоставление данных по управлению уязвимостями, согласование методики расчёта показателей, участие в определении SLA по срокам устранения
- Подготовка регулярной отчётности о состоянии защищённости инфраструктуры и ходе устранения уязвимостей
- Подготовка отчётности и подтверждающих материалов в рамках PCI DSS, участие во внешних аудитах
- Участие в оценке защищённости при внедрении новых систем и сервисов
- Развитие и сопровождение применяемых средств анализа защищённости, автоматизация процессов
Нам важно:
- Практический опыт проведения сканирований в инфраструктуре от нескольких тысяч активов: настройка профилей, аутентифицированный сбор данных, разбор ложных срабатываний, ручная верификация находок
- Опыт построения процесса вокруг результатов сканирования: приоритизация, организация устранения, контроль сроков, отчётность
- Практический опыт работы с одной из промышленных систем управления уязвимостями: MaxPatrol VM, Nessus/Tenable, Qualys, RedCheck или аналогичные решения
- Python на уровне самостоятельной разработки и поддержки интеграций: REST API, обработка данных, ETL
- Понимание инфраструктурных технологий: Active Directory, сети, виртуализация, СУБД, Linux и Windows, контейнеризация
- Умение самостоятельно вести диалог с администраторами и владельцами систем, аргументировать приоритеты и сроки устранения