#аутстаф
Ищем 1 Middle+/Senior Специалиста по защите информации
( ID 71717)
Требования:
- Опыт работы со средствами сканирования и управления уязвимостями (Tenable/Nessus, Qualys, Rapid7, MaxPatrol, OpenVAS и др.);
- Понимание жизненного цикла уязвимостей и принципов оценки рисков (CVE, CVSS, EPSS);
- Опыт работы с тикет-системами и автоматизацией процессов устранения уязвимостей;
- Уверенные знания Windows, Linux, сетевой инфраструктуры и принципов работы ИТ-систем;
- Базовые навыки скриптинга и автоматизации отчетности;
- Опыт использования источников Threat Intelligence и инструментов проверки уязвимостей;
- Аналитическое мышление, системный подход, внимательность к деталям и умение работать с большим объемом данных;
- Навыки приоритизации задач и эффективного взаимодействия с командами для контроля устранения уязвимостей;
- Технологический стек: решения для сканирования уязвимостей, тикет-системы, инструменты аналитики и источники данных по угрозам и эксплойтам.
Задачи:
- Настройка, запуск и сопровождение систем сканирования уязвимостей для инфраструктуры, приложений и баз данных;
- Анализ и верификация результатов сканирования, исключение ложноположительных срабатываний;
- Оценка и приоритизация уязвимостей с учетом уровня риска, критичности систем и доступности эксплойтов;
- Контроль сроков устранения уязвимостей (SLA) совместно с владельцами систем и техническими командами;
- Автоматизация процессов обработки результатов и интеграция с тикет-системами;
- Подготовка отчетности и мониторинг динамики уровня защищенности и эффективности процесса управления уязвимостями.
О проекте:
Финансовая компания из структуры топ10-банков РФ. Тендер
Локация: Россия
Время работы: UTC +3
Гражданство: РФ и дружественные страны
Формат: Удаленно
Срок привлечения: 6 месяцев с возможностью пролонгации 12 месяцев
📨 Регистрируйтесь, загружайте резюме на https://skillstaff.ru и оставляйте отклик на запрос
❗️Все актуальные запросы — здесь
Post #4060
192