КР
Крупный российский банк
Аналитик VM
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение30 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
в нашей команде занимается развитием процесса управления уязвимостями. Мы выполняем роль владельца этого процесса, а также работаем со сканерами уязвимостей и конфигураций. Наша миссия: сделать процесс устранения уязвимостей простым и понятным, но при этом эффективным.
Обязанности:
- совершенствование процесса управления уязвимостями;
- мониторинг уязвимостей на внутренних и внешних активах банка с помощью DAST, инфраструктурного сканера и ASV сканирований;
- настройка и поддержка сканеров уязвимостей и конфигураций;
- анализ результатов сканирований, приоритизация устранения обнаруженных дефектов;
- контроль устранения и помощь командам в закрытии обнаруженных уязвимостей;
- контроль конфигураций активов банка с помощью сканера конфигураций;
- работа с внутренними стандартами конфигураций различных технологий (ОС, БД, сетевые устройства);
- автоматизирование рутинных задач;
- администрирование/поддержка инфраструктуры команды.
Требования:
- опыт работы и построения процессов управления уязвимостями;
- знание о работе Windows/*nix-систем на уровне администратора ОС;
- знание принципа работы сети (статическая маршрутизация, подсети, NAT) и основных сетевых протоколов (TCP, UDP, HTTP, DNS и т.д);
- понимание современных угроз, тактик и техник злоумышленников (MITRE TTP);
- опыт работы со сканерами уязвимостей (Maxpatrol, Nessus и др.);
- опыт работы проведения compliance сканирований;
- опыт работы с CIS benchamrks различных технологий (OS, BD etc);
- умение автоматизировать рутинные задачи с помощью скриптов на python/Bash/Powershell и тд;
- умение четко доносить свою позицию и объяснять последствие уязвимостей и мисконфигураций;
- умение работать, как самостоятельно, так и в команде;
- инициативность, аналитический склад ума и внимание к деталям.
Будет плюсом:
- опыт построения дашбордов в BI системах (Datalens,PowerBI);
- опыт проведение пентестов (внутренние/внешние);
- участие в CTF / решение Hack-the-Box;
- опыт работы с…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / BI and Data Analyst / RU