Сбор и формализация исходных данных для проведения анализа уязвимостей в информационных системах в соответствии с методиками ФСТЭК России;
Проведение анализа защищенности инфраструктуры в соответствии с методиками ФСТЭК России;
Проведение сканирования на наличие уязвимостей с использованием специализированных инструментов;
Анализ результатов сканирования;
Оценка уровня критичности уязвимостей (с использованием CVSS);
Подготовка рекомендаций по устранению выявленных уязвимостей;
Разработка отчетов и технической документации;
Тестирование инструментов анализа уязвимостей на стендах;
Выезд в командировки.
Требования:
Высшее образование в сфере информационных технологий или информационной безопасности;
Знание нормативно-правовых актов, регулирующих деятельность в сфере информационной безопасности на территории РФ, знание методических документов ФСТЭК в части анализа уязвимостей;