Alta Personnel
Vulnerability Management Specialist / Управление уязвимостями
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Крупная производственная компания выстраивает единую систему работы с киберрисками: от выявления слабых мест в ИТ-среде до подтверждённого устранения. Сейчас проверки проводятся точечно, и нужен человек, который превратит их в непрерывный управляемый цикл.
Вы станете ответственным за то, чтобы найденные бреши в защите закрывались, а не копились в отчётах. Это требует постоянной работы с ИТ-службами, владельцами бизнес-систем и внешними подрядчиками. Отдельное направление вашей работы - всё, что видно из интернета: сайты, сервисы, домены, облачные ресурсы, включая те, о которых компания может и не знать.
Обязанности:
- Выстраивать сквозной процесс работы с уязвимостями: от обнаружения до проверки исправления.
- Организовать плановые проверки внутренней инфраструктуры и ресурсов, доступных из интернета.
- Искать «забытые» и неучтённые внешние ресурсы: домены, сайты, сервисы, сертификаты, открытые точки входа. Вести реестр этих ресурсов с указанием ответственных.
- Разбирать результаты проверок и расставлять приоритеты не по одной оценке CVSS, а с учётом важности системы, наличия известных способов атаки и последствий для бизнеса.
- Определять, кто и в какие сроки устраняет проблему, и следить за соблюдением этих сроков.
- Лично убеждаться, что уязвимость действительно закрыта, а не только отмечена в тикете как выполненная.
- Согласовывать исключения и временные защитные меры там, где срочное исправление невозможно.
- Готовить регулярную отчётность для руководства: просрочки, самые рискованные системы, динамика по времени.
- Принимать участие в выборе и внедрении сканеров уязвимостей и инструментов контроля внешнего периметра.
- Следить за защищённостью публичных сайтов и сервисов, настройкой и результативностью средств защиты от веб-атак и DDoS.
- Организовывать независимые тесты на проникновение силами подрядчиков и доводить до конца устранение их находок.
- Определять безопасные способы работы с уязвимостями в производственных и промышленных…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.