ВАКАНСИЯ
GRC
набор открыт
обновлено сегодня
Ведущий эксперт по управлению уязвимостями — ПАО Сбербанк
ПС
ПАО Сбербанк
Грейд
Senior
Направление
GRC
Опыт
—
Формат
Офис
Город
Москва
Занятость
—
Стек
Tenable NessusMaxPatrolRedCheckKubernetesLinuxWSUSSCCMAnsible
О вакансии
Центр Киберзащиты Сбербанка приглашает опытного специалиста с экспертизой в области управления уязвимостями. Задачи команды — обнаружение уязвимостей, организация и контроль их устранения. Работа ведётся в одном из крупнейших и наиболее технологически развитых ситуационных центров кибербезопасности в стране: вы будете обеспечивать защиту критической инфраструктуры банка и его клиентов от актуальных киберугроз.
Вам предстоит:
Вам предстоит:
- анализировать уязвимости, оценивать их применимость к инфраструктуре, расставлять приоритеты и ставить задачи на устранение
- проводить анализ и валидацию результатов сканирования, выявлять и отсеивать ложные срабатывания (false positive)
- проектировать и развивать автоматизированные пайплайны (включая использование AI-агентов и LLM API) для различных этапов процесса управления уязвимостями
- контролировать ход устранения уязвимостей совместно с владельцами систем и ИТ-подразделениями, следить за соблюдением SLA
- обнаруживать уязвимости конфигураций (compliance), разрабатывать автоматизированные проверки (bash, oval)
- разрабатывать и поддерживать в актуальном состоянии методологию и регламенты процесса управления уязвимостями (Vulnerability Management Lifecycle)
- участвовать в процессе регулярного сканирования инфраструктуры
Требованияобязательно
Высшее техническое образование в области информационной безопасности или ИТ
Знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
Понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
Понимание принципов работы LLM и опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot)
Опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
Уверенное знание архитектуры ОС Linux, Kubernetes, сетевых протоколов и типовой сетевой инфраструктуры
Понимание принципов патч-менеджмента и систем управления обновлениями (WSUS, SCCM, Ansible)
Опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
Опыт организации процесса compliance, реализация требований стандартов и регуляторов
Владение английским языком уровня B2 и выше
Будет плюсом
Уверенное владение Python или другим языком сценариев для автоматизации процессов
Опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
Понимание принципов работы EDR/XDR и WAF-решений
Знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
Наличие сертификатов CEH, OSCP, ITIL и т.д.
Опыт работы в крупной компании в области информационной безопасности не менее 3 лет
Что предлагают
Корпоративный спортзалСберУниверситетРасширенный ДМСЛьготное страхование для семьиКорпоративная пенсионная программаДисконт по ипотечному кредитуПодписка ПраймВознаграждение за рекомендацию друзей
Офисный формат работы
Комфортный современный офис
Ежегодный пересмотр зарплаты, годовая премия
Программа адаптации и помощь руководителя на старте
Источник
Подробнее и отклик → rabota.sber.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Пентестер-исследователь (R&D) — METASCAN
METASCAN
200 000 — 300 000 ₽
Специалист по сопровождению средств защиты информации — ГНИВЦ
ГНИВЦ
70 000 — 120 000 ₽
Специалист по информационной безопасности — ANCOR
ANCOR
вилка не указана
Главный специалист по информационной безопасности (СКЗИ) — ГУП «Московский метрополитен»
ГУП «Московский метрополитен»
вилка не указана
Карьера в ИБ
Вакансии по стеку