Ведущий эксперт по управлению уязвимостями

Дата размещения вакансии: 07.10.2026
Работодатель: СБЕР
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.

Вам предстоит:

  • анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
  • анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
  • проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
  • контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
  • выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
  • формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
  • участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
  • подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
  • взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.

Что для нас важно:

  • высшее техническое образование в области информационной безопасности или ИТ
  • знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
  • понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
  • понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы
  • опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
  • уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры
  • понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)
  • опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
  • опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения
  • знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
  • опыт работы с системами Asset Management / CMDB
  • опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)
  • владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.

Желательно:

  • уверенное владение Python или другим языком сценариев для автоматизации процессов
  • опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
  • понимание принципов работы EDR/XDR и WAF-решений.

Дополнительное преимущество:

  • знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
  • наличие сертификатов: CEH, OSCP, ITIL и т.д.
  • опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.

Мы предлагаем:

комфортный современный офис

офисный формат работы

ежегодный пересмотр зарплаты, годовая премия

корпоративный спортзал и зоны отдыха

более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

программа адаптации и помощь руководителя на старте

расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

подписка Прайм с возможностью совместного использования на трёх близких

вознаграждение за рекомендацию друзей в команду Сбера.