Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.
Вам предстоит:
- анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
- анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
- проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
- контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
- выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
- формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
- участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
- подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
- взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.
Что для нас важно:
- высшее техническое образование в области информационной безопасности или ИТ
- знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
- понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
- понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы
- опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
- уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры
- понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)
- опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
- опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения
- знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
- опыт работы с системами Asset Management / CMDB
- опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)
- владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.
Желательно:
- уверенное владение Python или другим языком сценариев для автоматизации процессов
- опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
- понимание принципов работы EDR/XDR и WAF-решений.
Дополнительное преимущество:
- знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
- наличие сертификатов: CEH, OSCP, ITIL и т.д.
- опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.
Мы предлагаем:
комфортный современный офис
офисный формат работы
ежегодный пересмотр зарплаты, годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
программа адаптации и помощь руководителя на старте
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
подписка Прайм с возможностью совместного использования на трёх близких
вознаграждение за рекомендацию друзей в команду Сбера.