Специалист по управлению уязвимостями инфраструктуры@ SberTech
О позиции
Компания SberTech ищет специалиста по управлению уязвимостями инфраструктуры. Ваша задача будет заключаться в автоматизации процессов управления уязвимостями с использованием AI-инструментов, а также в участии в совершенствовании внутренних процессов обеспечения информационной безопасности.
Чем вы будете заниматься
- Автоматизация процессов управления уязвимостями, с использованием AI-инструментов.
- Участие в совершенствовании внутренних процессов обеспечения информационной безопасности.
- Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак.
- Организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД.
- Администрирование и настройка инфраструктурных сканеров уязвимостей.
- Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования
- Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет.
- Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности.
- Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года.
- Знание методологий MITRE ATT@CK, CyberKillChain.
- Практический опыт автоматизации управления серверными ОС и рутинных задач.
- Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ.
- Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
Что мы предлагаем
- Гибридный формат работы.
- Обсуждение зарплаты на собеседовании.
- Возможности для профессионального роста и развития.
Вакансия предлагает интересные задачи в области кибербезопасности с возможностью гибридной работы. Однако зарплата не указана, что может быть минусом для кандидатов.
Кто здесь добьётся успеха
Глубокое понимание методов управления уязвимостями, включая опыт работы с такими инструментами, как Nessus или Qualys для сканирования уязвимостей.
Способность эффективно работать в гибридном режиме, демонстрируя высокую степень самодисциплины и организации для управления удаленными и офисными задачами.
Знание методологий MITRE ATT&CK и CyberKillChain, с практическим опытом их применения для оценки рисков и разработки стратегий защиты.
Опыт автоматизации процессов с использованием AI-инструментов, таких как Python или R для создания скриптов, позволяющих оптимизировать управление уязвимостями.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев