К

Аналитик VM

крупный российский банк · На сервисе с: 18.08.26 13:05

Зарплата не указанаРоссияМоскваУдалёнка

Аналитик VM в нашей команде занимается развитием процесса управления уязвимостями. Мы выполняем роль владельца этого процесса, а также работаем со сканерами уязвимостей и конфигураций. Наша миссия: сделать процесс устранения уязвимостей простым и понятным, но при этом эффективным.

Обязанности

  • Совершенствование процесса управления уязвимостями;
  • Мониторинг уязвимостей на внутренних и внешних активах банка с помощью DAST, инфраструктурного сканера и ASV сканирований;
  • Настройка и поддержка сканеров уязвимостей и конфигураций;
  • Анализ результатов сканирований, приоритизация устранения обнаруженных дефектов;
  • Контроль устранения и помощь командам в закрытии обнаруженных уязвимостей;
  • Контроль конфигураций активов банка с помощью сканера конфигураций;
  • Работа с внутренними стандартами конфигураций различных технологий (ОС, БД, сетевые устройства);
  • Автоматизирование рутинных задач;
  • Администрирование/поддержка инфраструктуры команды.

Требования

  • Опыт работы и построения процессов управления уязвимостями;
  • Знание о работе Windows/*nix-систем на уровне администратора ОС;
  • Знание принципа работы сети (статическая маршрутизация, подсети, NAT) и основных сетевых протоколов (TCP, UDP, HTTP, DNS и т.д);
  • Понимание современных угроз, тактик и техник злоумышленников (MITRE TTP);
  • Опыт работы со сканерами уязвимостей (Maxpatrol, Nessus и др.);
  • Опыт работы проведения compliance сканирований;
  • Опыт работы с CIS benchamrks различных технологий (OS, BD etc);
  • Умение автоматизировать рутинные задачи с помощью скриптов на python/Bash/Powershell и тд;
  • Умение четко доносить свою позицию и объяснять последствие уязвимостей и мисконфигураций;
  • Умение работать, как самостоятельно, так и в команде;
  • Инициативность, аналитический склад ума и внимание к деталям.

Будет плюсом:

  • Опыт построения дашбордов в BI системах (Datalens,PowerBI);
  • Опыт проведение пентестов (внутренние/внешние);
  • Участие в CTF / решение Hack-the-Box;
  • Опыт работы с инструментами для поиска секретов (например, TruffleHog, GItleaks и т.п.);
  • Опыт работы с технологиями контейнеризации (например, Docker, Kubernetes);
  • Опыт построения CI/CD-процессов;
  • Опыт разработки небольших web-сервисов.

Условия работы

  • Возможность работать из офиса или удаленно;
  • ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами, которое работает как в Москве, так и в регионах;
  • Страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу;
  • Три оплачиваемых отгула в год;
  • Доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае;
  • Работа в банке с развитой культурой обратной связи;
  • Программа внутренних ротаций для сотрудников;
  • Бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации;
  • Льготные условия на банковские продукты и услуги.

Похожие вакансии Кибербезопасность

hh.ru
кросстех солюшнс групп

Аналитик по информационной безопасности

кросстех солюшнс группНа сервисе с: 20.08.26 12:48
Зарплата не указанаРоссияМоскваГибрид

Привет!
Давай знакомиться, меня зовут Настя - веду подбор по позиции аналитика по информационной безопасности, который займется анализом событий ИБ, разработкой методов обнаружения кибератак и подготовкой документации.

Чем предстоит заниматься:

  • анализ журналов событий информационной безопасности и других источников информации, чтобы определить образцы и сигналы, которые могут быть использованы для создания сценариев обнаружения атак;
  • разработка сценариев обнаружения атак (необходимая информация, алгоритмы выявления);
  • разработка прикладных методов обнаружения угроз на основании существующих моделей MITRE, SANS и др.;
  • реализация совместно с командой разработки результатов проведенных исследований и разработанных сценариев в программных продуктах, разрабатываемые компанией;
  • анализ и написание документов (регламентов, инструкций и политик) по информационной безопасности.

Наши ожидания от кандидата:

  • опыт работы с журналами безопасности Windows (eventId: 4624,4625,4688,5156 и др.) и UNIX (syslog, auth.log, auditd);
  • глубокое знание формата CEF (обязательно): структура, маппинг полей, вендорские расширения;
  • понимание нормализации, парсинга и обогащения событий ИБ;
  • умение работать с SQL-запросами на уровне аналитика;
  • понимание тактик, техник и процедур (TTPs) из матрицы MITRE ATT&CK (фишинг, malware, брутфорс, горизонтальное перемещение).

Будет плюсом:

  • опыт работы с системами EXABEAM, SPLUNK;
  • понимание структуры CEF, XML, JSON;
  • опыт работы с SIEM системами;
  • опыт работы с UEBA системами.
hh.ru
спб гбук санкт-петербургский музей хлеба

Специалист по информационной безопасности

спб гбук санкт-петербургский музей хлебаНа сервисе с: 20.08.26 12:29
от 46k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Разработка и реализация мероприятий по защите информации в информационной инфраструктуре музея;
  • Контроль соблюдения сотрудниками требований информационной безопасности при эксплуатации оборудования и систем;
  • Администрирование и мониторинг средств защиты информации: антивирусная защита, межсетевые экраны, системы контроля уязвимостей;
  • Установка, настройка и техническое обслуживание систем защиты информации;
  • Проведение инструментального мониторинга защищенности компьютерных систем и сетей;
  • Ведение технической документации по эксплуатации систем защиты информации, учет и хранение информации ограниченного доступа;
  • Участие в расследованиях по фактам нарушения требований информационной безопасности;
  • Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем;
  • Разработка организационно-распорядительных документов по защите информации;
  • Обеспечение работоспособности систем защиты при нештатных ситуациях, устранение неисправностей.
Требования:
  • Желателен опыт работы от 1 года;
  • Наличие профессионального образования по специальности или направлению подготовки в области информационной безопасности или оконченного обучения по программе профессиональной переподготовки в области информационной безопасности;
  • Знание сетевых технологий (TCP/IP, маршрутизация, файрволы, VPN);
  • Навыки администрирования операционных систем (Windows, Linux);
  • Понимание принципов компьютерной и сетевой безопасности;
  • Опыт внедрения и эксплуатации средств антивирусной защиты;
  • Опыт работы с криптографическими средствами и электронной подписью;
  • Умение классифицировать и оценивать угрозы информационной безопасности;
  • Знание нормативных документов по защите информации (ФЗ-152 о персональных данных, приказы ФСТЭК, ФСБ и др.).
Условия:
  • Полный день, 8-часовой рабочий день (с 9:45 до 18:15), выходные – суббота, воскресенье;
  • Официальное трудоустройство по ТК РФ;
  • Заработная плата от 46 000 руб. + ежемесячные, квартальные и годовая премии по результатам работы.
hh.ru
фгуп президент-сервис

Специалист по информационной безопасности

фгуп президент-сервисНа сервисе с: 20.08.26 12:18
от 200k ₽РоссияМоскваОфис
Обязанности:
  • Разработка и регулярная актуализация нормативной документации (политик, стандартов, регламентов, инструкций) по инфобезопасности с учетом особенностей и требований Предприятия;
  • Взаимодействие с исполнительными органами РФ для проведения аудитов информационных систем и сервисов Предприятия;
  • Аудит корпоративных информационных систем и сервисов;
  • Участие в разработке стратегии информационной безопасности в ИТ, в составлении оптимального плана мероприятий по обеспечению Предприятия средствами информационной безопасности;
  • Мониторинг (обнаружение, учет, реагирование) инцидентов ИБ;
  • Анализ внутренних и внешних угроз ИБ
  • Участие в автоматизации процессов анализа и обработки инцидентов в сфере ИБ.
  • Требования:
  • Высшее профессиональное образование;
  • Опыт работы в сфере информационной безопасности от 5-х лет;
  • Наличие практического опыта реализации мер и построения систем защиты информации с "0".
  • Опыт сопровождения аудитов, проводимых исполнительными органами РФ (ФСБ, ФСТЭК, Роскомнадзор);
  • Знание нормативно-методических документов российских и международных стандартов (PCI DSS ,SWIFT, ISO);
  • Знание технологий и способов обеспечения ИБ (FW , DLP, VPN, AstraLinux СКЗИ, сканеры и др.);
  • Глубокое понимание требований 187 ФЗ (КИИ), 152 ФЗ, ГОСТ 57580.1-2017, 684-II, 757- II, Приказ ФСТЭК 21, Приказ ФСБ 378 и др. нормативных документов в области защиты информации;
  • Знание принципов построения распределенных корпоративных и транспортных сетей;
  • Навыки администрирования операционных систем (уверенная работа с Linux), криптография, облачные и контейнерные технологии.
  • Условия:
  • график работы 5/2 (выходные - суббота, воскресенье) с 9:00 до 18:00, пятница с 9:00 до 16:45.
  • офис в шаговой доступности от станции метро Смоленская;
  • оформление и соц. гарантии в соответствии с Трудовым законодательством;
  • льготное обслуживание в оздоровительных и лечебных медицинских организациях Управления делами Президента Российской Федерации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.