Менеджер по управлению уязвимостями

Дата размещения вакансии: 24.08.2026
Работодатель: Лента, федеральная розничная сеть
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Требуемый опыт работы:
От 3 до 6 лет

В Дирекции ИТ Центрального офиса федеральной розничной сети лента открыта вакансия Менеджер по управлению уязвимостями.

ИТ-команда "ЛЕНТЫ" - одна из сильнейших в ритейле, на плечах которой непрерывная работа корпоративной сети, информационная стабильность и безопасность.

Сила "ЛЕНТЫ" в ее сотрудниках и мы предлагаем Вам стать частью большой, но сплоченной команды профессионалов!

Ваши задачи:

  • На первоначально этапе необходимо освоить 2 инструмента: внутренний сканер безопасности и внешний сервис сканирования ;
  • Наладить инвентаризационное сканирование в рамках Ленты;
  • Регулярное сканирование инфраструктуры;
  • Анализ и приоритизация уязвимостей;
  • Ведение базы выявленных уязвимостей, контроль устранения;
  • Участие в разработке и согласовании компенсирующий мер, контроль KPI процесса;
  • Оценка эффективности принятых мер защиты, разработка внутренних стандартов настроек безопасности.

Ждем от вас:

  • Опыт работы с устранениями уязвимостями от года;
  • Опыт работы со сканерами безопасности (желательно PT VM), со внешними сервисами сканирования на уязвимости (желательно Метаскан);
  • Опыт работы по направлению кибербезопасность или информационная безопасность от 2 лет;
  • Опыт выстраивания в компании процесса управления уязвимостями;
  • Знание принципов построения и эксплуатации систем информационной безопасности;
  • Опыт работы с нормативными документами по информационной безопасности;
  • Знание основ построения автоматизированных систем обработки информации и передачи данных, используемых для этого технических средств вычислительной техники, сетевого оборудования, программного обеспечения и средств защиты;
  • Знание методов и средств обеспечения безопасности информационных технологий, автоматизированных средств и систем;

Мы предлагаем:

  • Участие в масштабных проектах по кибербезопасности в федеральной компании.
  • Конкурентную заработную плату и социальный пакет.
  • Оформление в аккредитованную ИТ-компанию.
  • Профессиональное развитие и обучение за счёт работодателя.
  • Удаленный/гибридный формат работы;
  • Команду профессионалов и культуру, ориентированную на безопасность.
  • Годовое премирование по результатам работы.