Инженер по информационной безопасности в отдел управления уязвимостями, Москва
Задачи
- выявлять уязвимости в собственных продуктах компании и другом применяемом программном обеспечении;
- вырабатывать рекомендации по устранению найденных уязвимостей, вести коммуникацию с владельцами систем для своевременного исправления уязвимостей;
- автоматизировать процессы управления уязвимостями;
- выбирать подходящее решение для построения мониторинга уязвимостей под задачу;
- автоматизировать рутинные процессы вокруг выбранного решения на одном из распространённых языков программирования (Python, Go);
- разбирать и приоритизировать выявленные уязвимости, построенные мониторингом;
- проводить интеграции с корпоративными системами оповещения и таск-трекерами.
Требования
- опыт программирования на одном (или нескольких) языках Python, Go либо Bash (в порядке приоритета) в части автоматизации рутинных процессов;
- опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Netsparker, Acunetix либо опенсорсными аналогами);
- опыт работы с ОС семейства Windows и Linux на уровне системного администратора;
- знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI;
- знания Client-Side, Server-Side уязвимостей и навыки их эксплуатации;
- умение общаться с людьми, аргументированно доносить свою точку зрения.
Будет плюсом
- опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, пользователей, беспроводные сети);
- опыт работы c SIEM.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Формат работы
офисный
комбинированный
дистанционный
Уровень
middle
senior
График работы
полный
Информационная безопасность
Мы защищаем данные пользователей, продукты, сети и серверы. Создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Похожие вакансии
Младший аналитик SOC (L1)
Информационная безопасность
дистанционный
Инженер - аналитик защиты от DDoS
Информационная безопасность
Москва, комбинированный
Аналитик SOC (L2)
Информационная безопасность
Москва, гибкий
Специалист по информационной безопасности
ВКонтакте
Санкт-Петербург, гибкий
Эксперт по безопасности инфраструктуры
ОК
Москва, гибкий
Offensive Application Security Engineer
Информационная безопасность
Москва, гибкий
Специалист по инфраструктурной безопасности
Информационная безопасность
Москва, гибкий
Специалист по информационной безопасности (Application Security)
ВКонтакте
Москва, гибкий