ВАКАНСИЯ GRC набор открыт обновлено сегодня

Аналитик уязвимостей (Vulnerability Management) — ООО СК "Сбербанк страхование"

ООО СК "Сбербанк страхование"
Откликнуться
Грейд
Middle
Направление
GRC
Опыт
Формат
Гибрид
Город
Москва
Занятость
Стек
TenableNessusQualysMaxPatrol VMCVECVSSCWEITSM
О вакансии
СберСтрахование ищет специалиста по Vulnerability Management.

Обязанности:
  • Участие в построении, развитии и методической поддержке процесса управления уязвимостями.
  • Контроль регулярного сканирования ИТ-инфраструктуры: обеспечение полноты охвата активов, проверка корректности задач сканирования, анализ результатов и отслеживание динамики обнаруженных уязвимостей.
  • Технический триаж найденных уязвимостей и оценка их применимости к конкретным активам.
  • Разбор технических сведений об уязвимостях: уязвимые/исправленные версии, условия эксплуатации, специфика ОС и ПО, доступность патчей, backport и прочие факторы, влияющие на применимость уязвимости.
  • Приоритизация устранения выявленных уязвимостей согласно принятым в компании критериям.
  • Анализ и фиксация ложноположительных сработок и случаев неприменимости уязвимостей.
  • Формирование технического обоснования при необходимости использования компенсирующих мер.
  • Подготовка периодической отчётности по процессу управления уязвимостями.
  • Поддержание в актуальном состоянии регламента управления уязвимостями, рабочих инструкций и другой процессной документации.
Требования:
  • Высшее или среднее професси
Требованияобязательно
Высшее или среднее профессиональное техническое образование в области ИТ, ИБ либо сопоставимый практический опыт
Практический опыт работы в области управления уязвимостями, технического анализа уязвимостей, ИБ и эксплуатации ИТ-инфраструктуры
Практический опыт работы со сканерами уязвимостей, например Tenable/Nessus, Qualys, MaxPatrol VM или аналогичными решениями
Понимание принципов работы средств сканирования уязвимостей, методов обнаружения и ограничений результатов сканирования
Понимание CVE, CVSS, CWE, принципов описания уязвимостей и условий их эксплуатации
Умение работать с технической документацией производителей, security advisory, БДУ ФСТЭК, MITRE CVE, NVD и другими источниками
Знание операционных систем Windows и Linux на уровне анализа версий ОС, ПО, пакетов, сервисов, обновлений
Знание основ сетевых технологий: TCP/IP, DNS, HTTP/HTTPS, SSH, SMB и других протоколов и сервисов
Понимание назначения и принципов работы средств защиты информации — FW/NGFW, WAF, IDS/IPS, AV/EDR/XDR, NDR/NTA
Опыт работы с ITSM или аналогичными системами регистрации и сопровождения заявок
Будет плюсом
Инструментальное владение AI для анализа, генерации и автоматизации
Что предлагают
Выгодные ипотечные условияПодписка ПраймДМСКорпоративная пенсионная программаДетский отдых и подаркиОбучение за счет компанииСкидки на отдых в Mriya Resort
Гибридный формат работы (офис м.Проспект Мира)
Источник
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Откликнуться