Аналитик уязвимостей (Vulnerability Management)

Дата размещения вакансии: 18.09.2026
Работодатель: Security Vision
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградский проспект 35с1
Требуемый опыт работы:
От 1 года до 3 лет

Дружная, прорывная команда ждет в свои ряды Аналитика уязвимостей!

Мы развиваем модуль управления уязвимостями Security Vision и хотим, чтобы сканер находил то, что есть, и не находил того, чего нет. Ищем аналитика, который отвечает за качество базы уязвимостей и детектов.

Задачи:

  • Разбирать ложные срабатывания и пропуски до первопричины: данные, сборщик, правило сопоставления или платформа;
  • Сверять базу с бюллетенями безопасности производителей ОС и дистрибутивов: Debian, Ubuntu, Red Hat, SUSE, Microsoft и Astra Linux; сопоставлять сведения с NVD и БДУ ФСТЭК;
  • Оценивать полноту и точность новых источников данных, их актуальность и периодичность обновления; разбирать противоречия между источниками;
  • Разрабатывать и проверять регулярные выражения и правила сопоставления версий и CPE;
  • Формировать требования к скриптам инвентаризации Linux, Windows и сетевых устройств;
  • Вручную перепроверять детекты на тестовом полигоне и готовить эталонные наборы;
  • Готовить аналитические записки и дефекты для разработки — с цифрами и способом проверки;
  • Проводить регрессионные проверки после обновления базы и правил; сравнивать точность и полноту обнаружения на эталонных наборах;
  • Формировать и актуализировать план подключения новых источников данных об уязвимостях для расширения покрытия ОС и ПО с учётом приоритетов развития продукта.

Что ожидаем:

  • Высшее техническое образование;
  • Опыт от 2 лет в VM, базе знаний сканера уязвимостей, администрировании Linux или патч-менеджменте;
  • Понимание версий пакетов dpkg и rpm, бэкпортов, бинарных и исходных пакетов;
  • Знание CVE, CPE, CVSS, OVAL; опыт работы с бюллетенями безопасности производителей ОС;
  • Понимание обновлений Windows: сборки, ревизии, KB;
  • Уверенный SQL (PostgreSQL) и Python для разбора данных;
  • Базовые навыки администрирования Linux и Docker для воспроизведения дефектов: развернуть тестовую систему или контейнер, установить нужную версию пакета, посмотреть состояние и журналы служб и контейнеров (systemctl, journalctl, docker ps/logs/exec);
  • Понимание REST API и JSON и XML: запросы с авторизацией и фильтрами (curl, Postman), чтение и разбор ответов, структура JSON-выгрузок сканера и фидов;
  • Регулярные выражения с проверкой на наборе примеров;
  • Базовый Git: ветки, просмотр изменений и истории, merge request и ревью;
  • Оформление дефектов и требований в трекере (Jira, YouTrack или аналог): шаги воспроизведения, ожидаемое и фактическое поведение, доказательства;
  • Аккуратность с данными.

    Будет плюсом:

  • Astra Linux, РЕД ОС, ALT; БДУ и методики ФСТЭК; NVD;
  • Опыт в команде контента VM-продукта или сканера;
  • Опыт работы с Trivy, Grype, Vuls, OpenSCAP; SBOM и purl;
  • Опыт работы с LLM-ассистентами и локальными моделями для анализа данных и написания скриптов — с проверкой результата на эталоне и соблюдением правил работы с конфиденциальными данными;
  • Опыт автоматизации регрессионных проверок; навыки работы с Bash/PowerShell.

Мы предлагаем:

  • Высокий доход;
  • Работу в аккредитованной ИТ-компании и ОПК;
  • Увеличенный ежегодный отпуск - 31 день;
  • Релокационный пакет;
  • Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых;
  • Cкидки на множество товаров и услуг, включая фитнес и иностранные языки;
  • Корпоративная библиотека для чтения электронных и аудиокниг;

  • Сильные и опытные руководители, лидеры рынка;
  • Работа в молодом и любящем свое дело коллективе;
  • Комфортабельный офис на ст. м. Динамо/Петровский парк - комната питания, чай, кофе, сладости;
  • Гибкий график начала работы с 9-11;
  • Возможность профессионального и карьерного роста.