Участие в процессе Управление уязвимостями и контроль защищенности (внутренний и внешний периметр):
- Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей
- Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер
- Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд
- Контроль внешних утечек паролей пользователей в сети Интернет
Контроль соответствия и нормативная деятельность:
- Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов)
- Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций
- Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях
Автоматизация и развитие процессов:
- Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным)
- Участие в формировании технических требований по ИБ к новым системам и сервисам
Что мы ожидаем от вас:
- Опыт работы в практической информационной безопасности от 3-х лет
- Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle)
- Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.)
- Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN
- Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов)
- Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ)
- Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ)
- Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS)
Будет плюсом:
- Опыт использования методологии OWASP (для оценки Web-приложений)
- Участие CTF, BugBounty
- Навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг отчетов, выгрузки из API)
- Опыт работы со средствами защиты конечных точек (Kaspersky Security Center, Endpoint Security)
Что мы предлагаем взамен:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Гибридный формат работы, уютный ИТ-хаб в Москве (м.Технопарк)
- Сложные и интересные задачи, современный стек технологий
- Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10-ти дней больничного
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданиям
- Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины

