ВАКАНСИЯ GRC набор открыт обновлено сегодня

Ведущий эксперт по управлению уязвимостями — ПАО Сбербанк

ПАО Сбербанк
Откликнуться
Грейд
Senior
Направление
GRC
Опыт
—
Формат
Офис
Город
Москва
Занятость
—
Стек
Tenable NessusMaxPatrolRedCheckKubernetesLinuxWSUSSCCMAnsible
О вакансии
Центр Киберзащиты Сбербанка приглашает опытного специалиста с экспертизой в области управления уязвимостями. Задачи команды — обнаружение уязвимостей, организация и контроль их устранения. Работа ведётся в одном из крупнейших и наиболее технологически развитых ситуационных центров кибербезопасности в стране: вы будете обеспечивать защиту критической инфраструктуры банка и его клиентов от актуальных киберугроз.

Вам предстоит:
  • анализировать уязвимости, оценивать их применимость к инфраструктуре, расставлять приоритеты и ставить задачи на устранение
  • проводить анализ и валидацию результатов сканирования, выявлять и отсеивать ложные срабатывания (false positive)
  • проектировать и развивать автоматизированные пайплайны (включая использование AI-агентов и LLM API) для различных этапов процесса управления уязвимостями
  • контролировать ход устранения уязвимостей совместно с владельцами систем и ИТ-подразделениями, следить за соблюдением SLA
  • обнаруживать уязвимости конфигураций (compliance), разрабатывать автоматизированные проверки (bash, oval)
  • разрабатывать и поддерживать в актуальном состоянии методологию и регламенты процесса управления уязвимостями (Vulnerability Management Lifecycle)
  • участвовать в процессе регулярного сканирования инфраструктуры
Требованияобязательно
Высшее техническое образование в области информационной безопасности или ИТ
Знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
Понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
Понимание принципов работы LLM и опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot)
Опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
Уверенное знание архитектуры ОС Linux, Kubernetes, сетевых протоколов и типовой сетевой инфраструктуры
Понимание принципов патч-менеджмента и систем управления обновлениями (WSUS, SCCM, Ansible)
Опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
Опыт организации процесса compliance, реализация требований стандартов и регуляторов
Владение английским языком уровня B2 и выше
Будет плюсом
Уверенное владение Python или другим языком сценариев для автоматизации процессов
Опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
Понимание принципов работы EDR/XDR и WAF-решений
Знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
Наличие сертификатов CEH, OSCP, ITIL и т.д.
Опыт работы в крупной компании в области информационной безопасности не менее 3 лет
Что предлагают
Корпоративный спортзалСберУниверситетРасширенный ДМСЛьготное страхование для семьиКорпоративная пенсионная программаДисконт по ипотечному кредитуПодписка ПраймВознаграждение за рекомендацию друзей
Офисный формат работы
Комфортный современный офис
Ежегодный пересмотр зарплаты, годовая премия
Программа адаптации и помощь руководителя на старте
Источник
Подробнее и отклик → rabota.sber.ru Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Откликнуться