- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Эксперт по управлению уязвимостями (Vulnerabilty Management)
Альфа-Банк — престижный работодатель с сильной инженерной культурой. Вакансия предлагает работу с современным стеком ИБ и гибридный формат, что очень ценится на рынке.
Сложность вакансии
Позиция требует уверенных знаний сетевых технологий, ОС и инструментов тестирования на проникновение. Опыт от 1 до 3 лет делает вакансию доступной для специалистов уровня Middle, но высокие стандарты банковской безопасности повышают планку.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов по Vulnerability Management с опытом 1–3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Альфа-Банк обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк уже сейчас
Присоединяйтесь к команде кибербезопасности Альфа-Банка и станьте экспертом в управлении уязвимостями!
Описание вакансии
**Эксперт по управлению уязвимостями (Vulnerabilty Management).
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.Обязанности:• Осуществлять контроль и оценку защищённости инфраструктуры компании;
• Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами;
• Проводить оценку и приоритизацию обнаруженных уязвимостей;
• Описывать рекомендации о методах устранения уязвимостей;
• Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (Telegram‑каналы, тематические форумы, порталы вендоров).
Требования:
• Знание OWASP Top 10 и методов обнаружения web‑уязвимостей;
• Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и прочие);
• Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.);
• Понимание угроз информационной безопасности;
• Обладание знаниями в области безопасности сетей, протоколов и ОС;
• Опыт работы со скриптовыми языками (PowerShell, Python или другие);
• Умение писать регулярные выражения и SQL‑запросы.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- SQL
- Vulnerability Management
- Active Directory
- PowerShell
- DNS
- Burp Suite
- OWASP Top 10
- DHCP
- Metasploit
- Regular Expressions
- Kali Linux
- Nuclei
Возможные вопросы на собеседовании
Проверка практических знаний методологии атак на веб-приложения.
Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 и методах их эксплуатации.
Оценка навыков приоритизации рисков, что критично для Vulnerability Management.
Как вы определяете приоритет устранения уязвимости, если CVSS скор высокий, но уязвимость находится во внутреннем контуре?
Проверка владения инструментарием.
В каких ситуациях вы предпочтете ручное сканирование с помощью Burp Suite автоматизированному поиску уязвимостей?
Оценка навыков автоматизации рутинных задач.
Приведите пример задачи по ИБ, которую вы автоматизировали с помощью Python или PowerShell.
Проверка знаний в области безопасности инфраструктуры.
Какие векторы атак на Active Directory вы считаете наиболее опасными в современной корпоративной среде?
Похожие вакансии
SOC Analyst L2
Senior Application Security Engineer
Senior Application Security Engineer
Пентестер | Automotive Security (Zeekr)
Senior Аналитик ИБ
Ведущий специалист ИБ (Sandbox/Почтовая песочница)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!