гет экспертс рекрутмент

Специалист по управлению уязвимостями и внешней поверхностью атаки

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение…

гет экспертс рекрутмент На сервисе с: 06.10.26 12:47

Зарплата не указанаРоссияМоскваГибрид

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.

В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.

Задачи:

  • Развивать и сопровождать процесс управления уязвимостями.
  • Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
  • Развивать контроль внешней поверхности атаки компании (EASM).
  • Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
  • Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
  • Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
  • Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
  • Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
  • Координировать внешние пентесты и контролировать устранение результатов.
  • Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.

Требования:

  • Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
  • Практический опыт работы со сканерами уязвимостей.
  • Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
  • Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
  • Опыт анализа результатов сканирования и верификации уязвимостей.
  • Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
  • Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
  • Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
  • Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.

Будет плюсом:

  • Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
  • Опыт использования EASM/ASM-платформ.
  • Практический опыт работы с WAF и AntiDDoS.
  • Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
  • Навыки Python/PowerShell/Bash для автоматизации.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.

Похожие вакансии Кибербезопасность

hh.ru
от 80k ₽РоссияМоскваОфис

Компания «Крипто Сервис»: строим карьеру в информационной безопасности

Мы — команда профессионалов в сфере информационной безопасности. Более 15 лет помогаем юридическим лицам защищать данные и соответствовать требованиям законодательства РФ.

Имеем официальную аккредитацию ИТ‑компании, что подтверждает наш высокий уровень экспертизы и соответствие отраслевым стандартам.

Наши ключевые направления:

  • установка средств защиты информации и специализированного ПО;
  • сертификация и аттестация рабочих мест;
  • выпуск электронно-цифровых подписей;
  • комплексное внедрение решений по защите информации.

Обязанности:

- обследования информационных систем / объектов информатизации;

- участие в работах по созданию систем защиты информации (комплекса организационно-технических мер), обеспечивающей нейтрализацию угроз безопасности с использованием требований по обеспечению защиты информации;

- участие в проведении работ по вводу в эксплуатацию (монтаж, настройка и проверка работоспособности) средств защиты информации в соответствии с эксплуатационной и технической документацией.

- разработка предложений по совершенствованию систем защиты информации;

Требования:

- Высшее образование по направлению подготовки Информационная безопасность;

- Знание законодательства и документов ФСТЭК в области защиты информации;

- Знание и понимание модель взаимосвязи открытых систем.

Условия:

- Полный рабочий день ПН - ПТ с 9:30 до 18:10;

- Официальное трудоустройство;

- Возможность профессионального карьерного роста;

- Внутреннее обучение;

- Готовность к командировкам.

- Достойная оплата труда (оклад + % от закрытых проектов);

- Офис в 5 минутах от метро Савёловская;

- Участие в корпоративной жизни компании;

- Подарки детям сотрудников на Новый Год.

hh.ru
от 120k ₽РоссияМоскваОфис

Обязанности:

- Подготовка и актуализация документации по ИБ в соответствии с требованиями регуляторов. Ведение отчетной документации и журналов по ИБ;

- Установка и администрирование средств защиты информации (KSC, SNS);

- Консультирование персонала по вопросам ИБ, информирование о мошеннических рассылках;

- Проведение вводных и периодических инструктажей/лекций по повышению осведомленности персонала в вопросах ИБ;

- Реагирование на инциденты в информационных системах, минимизация последствий компьютерных атак, взаимодействие с регуляторами;

- Проведение периодических проверок соблюдения персоналом принятых мер по ИБ, участие в проверках регуляторов.

  • Создание системы информационной защиты,
  • Разработка мер безопасности,
  • Минимизирование рисков утечки информации, сбоев и потери данных в результате вирусных атак
  • Обучение и лекции для лучшей осведомленности персонала по вопросам ИБ
  • Siem; dlp; ids/ips; pki; vpn; waf; Информационная безопасность; Организация сетей; Базы данных; Windows, Linux; Обучение персонала; Проектная документация; pci dss; cisco; dhcp
  • Подготовка и ведение документации по ИБ в учреждении.
  • Организация технической защиты информации
Требования:
  • Высшее/ср. специальное образование по направлению ИБ/ИТ или проф. переподготовка в области ИБ (не менее 500 часов);
  • Знание нормативно-правовой базы в сфере ИБ, ПДн (в т.ч. ИСПДн), КИИ: 152-ФЗ, 149-ФЗ, 187-ФЗ; Приказы ФСТЭК: №117, №21, №236, №239; ПП РФ: №1119, №1272, №127, №211; Указ Президента №250 и иные профильные НПА;
  • Внимательность; Усидчивость; Умение концентрироваться на задаче; Самодисциплина; Гибкость мышления
  • Знание ОС Windows на уровне администратора, понимание механизмов безопасности ОС и корпоративных сетей; - Знание признаков фишинговых писем и иных мошеннических сообщений;
  • Опыт работы в аналогичной должности не менее 1 года (в мед. организациях г. Москвы по направлению ИБ - преимущество);
Условия:
  • Возможность повышения квалификации и профессионального развития;
  • График 5/2, 8:30-17:00, работа на месте работодателя.
Соц.сети
Н

Эксперт по информационной безопасности

Неизвестный работодательНа сервисе с: 06.10.26 13:15
190k–217k ₽РоссияСанкт-ПетербургГибрид

Эксперт по информационной безопасности в Топливно-логистический оператор.

Ключевая задача:
Повышение уровня безопасности в существующих и создаваемых системах.
Основные обязанности
Участие в Agile-командах и проектных группах в качестве эксперта по защите информации
Формирование и обоснование требований информационной безопасности к ИТ-системам
Поиск наилучших решений, отвечающих требованиям безопасности и подходящих под Time2Market
Техническая проработка и согласование решения по защите информации в ИТ-системах
Помощь в расследовании инцидентов информационной безопасности
Участие в построении процессов ИБ при внедрении ИТ-систем

Обязательные требования
Высшее профильное образование (техническое или ИБ)
Профильный опыт от года - эксперт ИБ, архитектор ИБ, AppSec, devsecops
Знание одного или нескольких языков программирования
Понимание принципов работы DLP, WAF, IDS, IPS, FW, SIEM, VPN, proxy, сканеры уязвимостей, системы антивирусной защиты
Понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов
Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации
Фундаментальные знания IT-составляющей информационных систем: администрирование серверов (Windows, Linux), понимание работы сети на базе TCP/IP, основных сетевых и прикладных протоколов
Знание основных стандартов и лучших практик в области защиты информации (OWASP, PCI DSS, CIS, NIST, ISO, ГОСТ, РД ФСТЭК, Законодательство РФ)

Условия работы
Место работы: г. Санкт-Петербург, Виленский пер.,
График работы: 5/2, 09:00 - 18:00, пт. до 16:45.
После испытательного срока обсуждается гибридный формат работы (50/50)
Трудоустройство по ТК РФ

Размер оклада: от 190 000 до 217 000 руб.
Годовой бонус по результатам работы (до 20% от годовой зп за отработанное время)
Социальный пакет

Контакт для связи ••••••••

--
[< ••••••••» >]

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.