ПАО «Сбербанк»
Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз. Место работы: г Москва Требуемый опыт: От 3 до 6 лет Вам предстоит: * анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение * анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive) * проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями * контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA * выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval) * формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle) * участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей * подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства * взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями. Что для нас важно: * высшее техническое образование в области информационной безопасности или ИТ * знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM) * понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE * понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы * опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.) * уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры * понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.) * опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей * опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения * знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей * опыт работы с системами Asset Management / CMDB * опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.) * владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней. Желательно: * уверенное владение Python или другим языком сценариев для автоматизации процессов * опыт участия в тестах на проникновение или анализе защищенности инфраструктуры * понимание принципов работы EDR/XDR и WAF-решений. Дополнительное преимущество: * знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS) * наличие сертификатов: CEH, OSCP, ITIL и т.д. * опыт работы в крупной компании в области информационной безопасности — не менее 3 лет. Мы предлагаем: комфортный современный офис офисный формат работы ежегодный пересмотр зарплаты, годовая премия корпоративный спортзал и зоны отдыха более 400 образовательных программ СберУниверситета для профессионального и карьерного развития программа адаптации и помощь руководителя на старте расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ подписка Прайм с возможностью совместного использования на трёх близких вознаграждение за рекомендацию друзей в команду Сбера.
Зарплата
Не указано