← К каталогу
СТ

Страховая компания Сбербанк страхование

Аналитик уязвимостей (Vulnerability Management)

ОфисУровень не указанМосква, Россия13 дн. назад
О ВАКАНСИИ

Описание вакансии

Команда СберСтрахования в поиске специалиста в области Vulnerability Management.

Обязанности

  • Участие в организации, развитии и методическом сопровождении процесса управления уязвимостями.
  • Контроль регулярного сканирования ИТ-инфраструктуры: полнота покрытия активов, корректность выполнения задач сканирования, анализ результатов и динамики выявленных уязвимостей.
  • Проведение технического триажа выявленных уязвимостей и определение их применимости к конкретным активам.
  • Анализ технической информации об уязвимостях: уязвимые/исправленные версии, условия эксплуатации, особенности ОС и ПО, наличие исправлений, backport и иные факторы, влияющие на применимость уязвимости.
  • Приоритизация обработки выявленных уязвимостей в соответствии с установленными в организации критериями.
  • Анализ и документирование ложно-положительных сработок и случаев неприменимости уязвимостей.
  • Подготовка технического обоснования при необходимости применения компенсирующих мер.
  • Подготовка регулярной отчётности по процессу управления.
  • Актуализация регламента управления уязвимостями, рабочих инструкций и иных документов, относящихся к процессу.

Требования

  • Высшее или среднее профессиональное техническое образование в области информационных технологий, информационной безопасности либо сопоставимый практический опыт;
  • Практический опыт работы в области управления уязвимостями, технического анализа уязвимостей, информационной безопасности и эксплуатации ИТ-инфраструктуры.
  • Практический опыт работы со сканерами уязвимостей, например Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями.
  • Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования, включая причины возникновения false-positive и false-negative.
  • Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации.
  • Умение работать с технической документацией производителей, security advisory, security bulletin, errata…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU