Москва, улица Свободы, 57к1
Метро: СходненскаяЦентр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области управления уязвимостями.
Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.
Мы ищем коллегу-единомышленника, который примет участие в повышении зрелости процесса управления уязвимостями в Банке России.
Задачи:
Участие в организации и развитии процесса Vulnerability Management: автоматизация сканирования инфраструктуры, разработка скриптов для анализа и приоритизации уязвимостей, построение дашбордов для визуализации данных;
Разработка и поддержка автоматизированных решений для интеграции инструментов безопасности (сканеры уязвимостей, SIEM, системы мониторинга);
Создание скриптов и инструментов (на Python/Bash/PowerShell) для анализа уязвимостей, обработки отчетов, обогащения данных и назначения задач на устранение;
Развертывание и сопровождение контейнеризированных (Docker) сред для инструментов анализа безопасности;
Участие в проведении анализа защищенности инфраструктуры.
Опыт работы в Vulnerability Management на инфраструктуре от 1000 хостов;
Опыт автоматизации процессов на Python, Bash, PowerShell;
Практический опыт работы со сканерами уязвимостей: Nessus, Qualys, MaxPatrol VM и др;
Опыт работы с MITRE ATT@CK, CVE, BDU, CVSS;
Навыки работы с базами данных для анализа данных: PostgreSQL, ClickHouse;
Понимание принципов DevSecOps, опыт работы с Docker;
Умение работать с Git и понимание CI/CD процессов;
Знание сетевых технологий и принципов работы серверной инфраструктуры;
Знание современных средств защиты информации: FW/NGFW, EDR/XDR, WAF, IDS/IPS.
Будет преимуществом:
Опыт построения ETL-процессов для данных ИБ;
Знание фреймворков для автоматизации (Ansible, Terraform);
Понимание концепции Threat Intelligence и опыт автоматизации сбора и анализа угроз;
Практические навыки тестирования на проникновение (CTF, HackTheBox, TryHackMe);
Работа со специальными средствами тестирования: Nmap, WireShark, Metasploit, Burp Suite.
Москва
Не указана
Москва
Не указана
Азиатско-Тихоокеанский Банк
Москва
до 385975 RUR
Москва
до 385975 RUR
Федеральная грузовая компания
Москва
до 385975 RUR
Траст Технолоджиз
Москва
до 385975 RUR