- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по управлению уязвимостями инфраструктуры
SberTech — это сильный бренд с масштабными задачами и современным стеком. Вакансия предлагает работу с AI в ИБ и гибридный формат, что очень актуально, однако отсутствие четкой вилки зарплаты в тексте немного снижает балл.
Сложность вакансии
Роль требует глубоких знаний в области ИБ, методологий атак и опыта работы с масштабной инфраструктурой (тысячи серверов), что повышает порог входа. Дополнительную сложность придает требование к навыкам автоматизации и использованию AI-инструментов.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle+/Senior в области Vulnerability Management в Москве рыночные предложения обычно начинаются от 200 000 рублей. SberTech, как правило, предлагает конкурентные условия, соответствующие или слегка превышающие средние показатели по финтех-сектору.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в SberTech уже сейчас
Присоединяйтесь к команде SberTech и внедряйте AI в процессы кибербезопасности крупнейшей ИТ-экосистемы страны!
Описание вакансии
Специалист по управлению уязвимостями инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: SberTech.
Обязанности:• Автоматизация процессов управления уязвимостями, с использованием AI-инструментов;
• Участие в совершенствовании внутренних процессов обеспечения информационной безопасности;
• Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
• Администрирование и настройка инфраструктурных сканеров уязвимостей;
• Разработка и совершенствование нормативной документации, регламентирующей процессы управления уязвимостями.
Требования:• Опыт работы по направлению информационная безопасность или информационные технологии от 3 лет;
• Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
• Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров от 1 года;
• Знание методологий MITRE ATT@CK, CyberKillChain;
• Практический опыт автоматизации управления серверными ОС и рутинных задач;
• Опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ;
• Теоретические знания в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Information Security
- Vulnerability Management
- AI
- Windows
- Automation
- MITRE ATT&CK
- Cyber Kill Chain
- Infrastructure Scanning
Возможные вопросы на собеседовании
Проверка практического опыта работы с фреймворками атак.
Как вы используете матрицу MITRE ATT&CK при анализе результатов сканирования уязвимостей?
Оценка навыков автоматизации и работы с современными технологиями.
Какие именно задачи в процессе Vulnerability Management вы бы автоматизировали с помощью AI в первую очередь?
Проверка умения приоритизировать риски в большой инфраструктуре.
Как вы определяете критичность уязвимости, если стандартный скоринг CVSS кажется завышенным для конкретного сегмента сети?
Оценка опыта работы с ОС на низком уровне.
Опишите основные различия в механизмах контроля целостности файлов в Windows и Linux.
Проверка навыков взаимодействия с другими ИТ-командами.