ВАКАНСИЯ
GRC
набор открыт
обновлено сегодня
Аналитик уязвимостей (Vulnerability Management) — ООО СК "Сбербанк страхование"
ОС
ООО СК "Сбербанк страхование"
Грейд
Middle
Направление
GRC
Опыт
—
Формат
Гибрид
Город
Москва
Занятость
—
Стек
TenableNessusQualysMaxPatrol VMCVECVSSCWEITSM
О вакансии
СберСтрахование ищет специалиста по Vulnerability Management.
Обязанности:
Обязанности:
- Участие в построении, развитии и методической поддержке процесса управления уязвимостями.
- Контроль регулярного сканирования ИТ-инфраструктуры: обеспечение полноты охвата активов, проверка корректности задач сканирования, анализ результатов и отслеживание динамики обнаруженных уязвимостей.
- Технический триаж найденных уязвимостей и оценка их применимости к конкретным активам.
- Разбор технических сведений об уязвимостях: уязвимые/исправленные версии, условия эксплуатации, специфика ОС и ПО, доступность патчей, backport и прочие факторы, влияющие на применимость уязвимости.
- Приоритизация устранения выявленных уязвимостей согласно принятым в компании критериям.
- Анализ и фиксация ложноположительных сработок и случаев неприменимости уязвимостей.
- Формирование технического обоснования при необходимости использования компенсирующих мер.
- Подготовка периодической отчётности по процессу управления уязвимостями.
- Поддержание в актуальном состоянии регламента управления уязвимостями, рабочих инструкций и другой процессной документации.
- Высшее или среднее професси
Требованияобязательно
Высшее или среднее профессиональное техническое образование в области ИТ, ИБ либо сопоставимый практический опыт
Практический опыт работы в области управления уязвимостями, технического анализа уязвимостей, ИБ и эксплуатации ИТ-инфраструктуры
Практический опыт работы со сканерами уязвимостей, например Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями
Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования
Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации
Умение работать с технической документацией производителей, security advisory, БДУ ФСТЭК, MITRE CVE, NVD и другими источниками
Знание операционных систем Windows и Linux на уровне анализа версий ОС, ПО, пакетов, сервисов, обновлений
Знание основ сетевых технологий: TCP/IP, DNS, HTTP/HTTPS, SSH, SMB и других протоколов и сервисов
Понимание назначения и принципов работы средств защиты информации — FW/NGFW, WAF, IDS/IPS, AV/EDR/XDR, NDR/NTA
Опыт работы с ITSM или аналогичными системами регистрации и сопровождения заявок
Будет плюсом
Инструментальное владение AI для анализа, генерации и автоматизации
Что предлагают
Выгодные ипотечные условияПодписка ПраймДМСКорпоративная пенсионная программаДетский отдых и подаркиОбучение за счет компанииСкидки на отдых в Mriya Resort
Гибридный формат работы (офис м.Проспект Мира)
Источник
Подробнее и отклик → rabota.sber.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Специалист по управлению уязвимостями/Vulnerability Manager — МКБ
МКБ
вилка не указана
Главный специалист Отдела криптографической защиты информации — МКБ
МКБ
вилка не указана
Team Lead по информационной безопасности — ГК FIX
ГК FIX
вилка не указана
Карьера в ИБ
Вакансии по стеку