СБ
СБЕР
Ведущий эксперт по управлению уязвимостями
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение27 мин. назад
Впервые замеченатолько что
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.
Вам предстоит:
- анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
- анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
- проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
- контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
- выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
- формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
- участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
- подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
- взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.
Что для нас важно:
- высшее техническое образование в области информационной безопасности или ИТ
- знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
- понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
- понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU