Крупный российский банк

Аналитик VM

Не указана
  • Москва
  • От 1 года до 3 лет

Аналитик VM в нашей команде занимается развитием процесса управления уязвимостями. Мы выполняем роль владельца этого процесса, а также работаем со сканерами уязвимостей и конфигураций. Наша миссия: сделать процесс устранения уязвимостей простым и понятным, но при этом эффективным.

Обязанности:

  • совершенствование процесса управления уязвимостями;
  • мониторинг уязвимостей на внутренних и внешних активах банка с помощью DAST, инфраструктурного сканера и ASV сканирований;
  • настройка и поддержка сканеров уязвимостей и конфигураций;
  • анализ результатов сканирований, приоритизация устранения обнаруженных дефектов;
  • контроль устранения и помощь командам в закрытии обнаруженных уязвимостей;
  • контроль конфигураций активов банка с помощью сканера конфигураций;
  • работа с внутренними стандартами конфигураций различных технологий (ОС, БД, сетевые устройства);
  • автоматизирование рутинных задач;
  • администрирование/поддержка инфраструктуры команды.
Требования:
  • опыт работы и построения процессов управления уязвимостями;
  • знание о работе Windows/*nix-систем на уровне администратора ОС;
  • знание принципа работы сети (статическая маршрутизация, подсети, NAT) и основных сетевых протоколов (TCP, UDP, HTTP, DNS и т.д);
  • понимание современных угроз, тактик и техник злоумышленников (MITRE TTP);
  • опыт работы со сканерами уязвимостей (Maxpatrol, Nessus и др.);
  • опыт работы проведения compliance сканирований;
  • опыт работы с CIS benchamrks различных технологий (OS, BD etc);
  • умение автоматизировать рутинные задачи с помощью скриптов на python/Bash/Powershell и тд;
  • умение четко доносить свою позицию и объяснять последствие уязвимостей и мисконфигураций;
  • умение работать, как самостоятельно, так и в команде;
  • инициативность, аналитический склад ума и внимание к деталям.

    Будет плюсом:

  • опыт построения дашбордов в BI системах (Datalens,PowerBI);
  • опыт проведение пентестов (внутренние/внешние);
  • участие в CTF / решение Hack-the-Box;
  • опыт работы с инструментами для поиска секретов (например, TruffleHog, GItleaks и т.п.);
  • опыт работы с технологиями контейнеризации (например, Docker, Kubernetes);
  • опыт построения CI/CD-процессов;
  • опыт разработки небольших web-сервисов.
Условия:
  • возможность работать из офиса или удаленно;
  • ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами, которое работает как в Москве, так и в регионах;
  • страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу;
  • три оплачиваемых отгула в год;
  • доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае;
  • работа в банке с развитой культурой обратной связи;
  • программа внутренних ротаций для сотрудников;
  • бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации;
  • льготные условия на банковские продукты и услуги.