← К каталогу
СБ

СБЕР

Ведущий эксперт по управлению уязвимостями

ОфисУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение27 мин. назад
Впервые замеченатолько что
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.

Вам предстоит:

  • анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
  • анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
  • проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
  • контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
  • выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
  • формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
  • участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
  • подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
  • взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.

Что для нас важно:

  • высшее техническое образование в области информационной безопасности или ИТ
  • знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
  • понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
  • понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU