← К каталогу
AL

Alta Personnel

Vulnerability Management Specialist / Управление уязвимостями

ГибридУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение21 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Крупная производственная компания выстраивает единую систему работы с киберрисками: от выявления слабых мест в ИТ-среде до подтверждённого устранения. Сейчас проверки проводятся точечно, и нужен человек, который превратит их в непрерывный управляемый цикл.

Вы станете ответственным за то, чтобы найденные бреши в защите закрывались, а не копились в отчётах. Это требует постоянной работы с ИТ-службами, владельцами бизнес-систем и внешними подрядчиками. Отдельное направление вашей работы - всё, что видно из интернета: сайты, сервисы, домены, облачные ресурсы, включая те, о которых компания может и не знать.

Обязанности:

  • Выстраивать сквозной процесс работы с уязвимостями: от обнаружения до проверки исправления.
  • Организовать плановые проверки внутренней инфраструктуры и ресурсов, доступных из интернета.
  • Искать «забытые» и неучтённые внешние ресурсы: домены, сайты, сервисы, сертификаты, открытые точки входа. Вести реестр этих ресурсов с указанием ответственных.
  • Разбирать результаты проверок и расставлять приоритеты не по одной оценке CVSS, а с учётом важности системы, наличия известных способов атаки и последствий для бизнеса.
  • Определять, кто и в какие сроки устраняет проблему, и следить за соблюдением этих сроков.
  • Лично убеждаться, что уязвимость действительно закрыта, а не только отмечена в тикете как выполненная.
  • Согласовывать исключения и временные защитные меры там, где срочное исправление невозможно.
  • Готовить регулярную отчётность для руководства: просрочки, самые рискованные системы, динамика по времени.
  • Принимать участие в выборе и внедрении сканеров уязвимостей и инструментов контроля внешнего периметра.
  • Следить за защищённостью публичных сайтов и сервисов, настройкой и результативностью средств защиты от веб-атак и DDoS.
  • Организовывать независимые тесты на проникновение силами подрядчиков и доводить до конца устранение их находок.
  • Определять безопасные способы работы с уязвимостями в производственных и промышленных…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU