Инженер контроля уязвимостей (CVE)

Дата размещения вакансии: 21.09.2026
Работодатель: БАЗИС
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
улица Годовикова 9с10
Требуемый опыт работы:
От 1 года до 3 лет

BASIS — один из ведущих российских разработчиков программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры. Мы помогаем отечественным компаниям в замещении покидающих рынок зарубежных сервисов.

Проект Virtual Security - Сертифицированное ФСТЭК РФ средство защиты платформы виртуализации.

Сейчас наша команда расширяется и мы находимся в поиске DevOps - инженера.

Чем предстоит заниматься:

  • Анализ данных об уязвимостях из внешних источников (БДУ ФСТЭК, бюллетени НКЦКИ и др.), оценка применимости и критичности;
  • Разработка и актуализация моделей угроз для новых и текущих проектов;
  • Поддержка уже введенных в эксплуатацию проектов в части контроля уязвимостей (CVE) на протяжении всего жизненного цикла;
  • Технический контроль результатов анализа уязвимостей, выполняемого командами;
  • Поиск уязвимостей нулевого дня (0-day) и исследование новых векторов атак;
  • Менеджмент инцидентов ИБ: классификация, реагирование и расследование инцидентов ИБ, уменьшение вероятности их повторного возникновения;
  • Автоматизация рутинных задач по сбору данных, сканированию и отчетности;
  • Классификация ИТ-активов и исправлений по уровню их риска и приоритету;
  • Создание и внедрение компенсирующих мер;
  • Взаимодействие с командами разработки и ИБ-отделом для обеспечения своевременного устранения недостатков.

Что для нас важно:

  • Образование ИТ/ИБ;
  • Знание процесса выявления и устранения уязвимостей;
  • Знание сетевых технологий на уровне CCNA (модель OSI, стек протоколов TCP/IP);
  • Знание уязвимостей ОС, веб-приложений, СУБД, оборудования и методов их поиска и устранения;
  • Знание жизненного цикла управления уязвимостями;
  • Знание архитектуры ОС семейства Windows, Linux, iOS, MacOS, Android;
  • Знание концепции Threat Intelligence;
  • Понимание методологий управления уязвимостями (CVSS, CWE, OWASP);
  • Практический опыт работы со сканерами уязвимостей (ZAP, Nessus, OpenVAS, nmap, nuclei);
  • Понимание принципов работы веб-приложений, сетей и операционных систем;
  • Опыт написания моделей угроз и знания в области риск-менеджмента;
  • Навыки автоматизации рутинных задач с помощью powershell, bash, Python.

Что мы предлагаем:

  • Трудоустройство согласно ТК РФ в IT-компании со всеми соответствующими бонусами;
  • Заработная плата состоит из оклада и квартальной премии;
  • График работы 5/2 пн-пт, гибкое начало дня, удаленка;
  • Социальный пакет (ДМС, оплата мобильной связи);
  • Обучение внутри компании и на внешних курсах;
  • Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам и тд).