2-я Звенигородская улица 28
Чем предстоит заниматься:
-
Мониторинг уязвимостей
-
Контроль и оценка защищённости инфраструктуры компании
-
Оценка уровня критичности уязвимостей
-
Разработка и совершенствование подходов к приоритизации и устранению уязвимостей
-
Автоматизация процессов (интеграции со смежными системами, отчетность и аналитика, управление конфигурациями, сбор и агрегация данных)
-
Эксплуатация и внедрение инструментов для централизованного управления инфраструктурой сканера уязвимостей
-
Развитие и совершенствование процессов vulnerability management
-
Разработка правил для контроля защищенности и соответствия стандартам безопасности IТ-инфраструктуры
Что мы ожидаем от кандидата:
-
Имеете релевантный опыт от 3 - 6 лет
-
Опыт проведения сканирования инфраструктуры
-
Опыт работы со сканерами уязвимостей (MaxPatrol VM, Nessus, Qualys, Max Patrol 8)
-
Знание OWASP Top 10 и методов обнаружения веб‑уязвимостей
-
Понимание классов/категорий уязвимостей (инфраструктурных и прикладных)
-
Понимание способов устранения уязвимостей (в зависимости от классов)
-
Практический опыт работы с Python
-
Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
-
Опыт сопровождения высоконагруженных информационных систем и инфраструктуры
-
Опыт внедрения безопасной цепочки поставок
-
Опыт работы с Kubernetes, Docker
Будет плюсом:
-
Опыт работы с Ansible или Teraform (написание плейбуков для настройки и развертывания приложений), знание принципов "инфраструктура как код" (IaC), CI/CD (Gitlab)
-
Опыт разработки веб приложений и утилит для автоматизации, знание основных библиотек для работы с базами данных, сетью и ОС, знание фреймворков для разработки веб-приложений
-
Опыт настройки и поддержи непрерывной интеграции и доставки в GitLab, автоматизации сборки, развертывания приложения
-
Опыт работы с Prometeus или Grafana
-
Опыт работы с MITRE ATT&CK, CyberKillChain, CVE, CVSS