Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.
В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.
Задачи:
- Развивать и сопровождать процесс управления уязвимостями.
- Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
- Развивать контроль внешней поверхности атаки компании (EASM).
- Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
- Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
- Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
- Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
- Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
- Координировать внешние пентесты и контролировать устранение результатов.
- Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.
Требования:
- Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
- Практический опыт работы со сканерами уязвимостей.
- Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
- Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
- Опыт анализа результатов сканирования и верификации уязвимостей.
- Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
- Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
- Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
- Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.
Будет плюсом:
- Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
- Опыт использования EASM/ASM-платформ.
- Практический опыт работы с WAF и AntiDDoS.
- Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
- Навыки Python/PowerShell/Bash для автоматизации.
Компания предлагает:
- Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
-
Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;
-
Белая заработная плата, вы всегда знаете, когда и сколько получите;
-
Возможность принять в развитии нарпавления ИБ в крупной производственной компании;
-
Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;
- Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.