- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Старший эксперт по анализу уязвимостей кибербезопасности
Альфа-Банк — престижный работодатель с сильной инженерной культурой. Вакансия предлагает широкий спектр задач от технического анализа до методологии, что отлично подходит для профессионального роста эксперта.
Сложность вакансии
Роль требует глубоких технических знаний в области сетевой безопасности, системного администрирования и специализированного ПО для сканирования уязвимостей, а также понимания регуляторных требований РФ.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Senior Expert в банковском секторе Москвы рыночные предложения обычно находятся в диапазоне от 250 000 до 350 000 рублей после вычета налогов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк уже сейчас
Присоединяйтесь к команде кибербезопасности одного из крупнейших банков страны и станьте экспертом в управлении уязвимостями!
Описание вакансии
**Старший эксперт по анализу уязвимостей кибербезопасности.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:• Анализ результатов сканирования, верификация ложных срабатываний и приоритизация найденных уязвимостей;
• Взаимодействие с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
• Мониторинг актуальных угроз, CVE-бюллетеней и вендорских обновлений, трендовых уязвимостей и тд;
• Контроль внешних утечек паролей пользователей в сети Интернет;
• Выполнение контрольных мероприятий (аудиты) на соответствие требованиям ИБ (внутренние политики, стандарты, требования регуляторов);
• Разработка и актуализация нормативных документов, технических стандартов безопасности и инструкций;
• Контроль соблюдения подразделениями требований ИБ, формирование отчетности о выявленных несоответствиях;
• Автоматизация процессов Vulnerability Management (сбор данных, обогащение, передача задач ответственным);
• Участие в формировании технических требований по ИБ к новым системам и сервисам.
Требования:• Опыт работы в практической информационной безопасности от 3-х лет;
• Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle);
• Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.);
• Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN;
• Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов);
• Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ);
• Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ);
• Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- ISO 27001
- NIST
- Vulnerability Management
- TCP/IP
- Windows
- HTTP
- DNS
- VPN
- HTTPS
- Nessus
- VLAN
- DHCP
- Qualys
- CVSS
- MaxPatrol VM
- OpenVAS
- Red Check
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментарием и понимания процесса VM.
Расскажите о вашем опыте работы с MaxPatrol VM или Nessus: как вы настраиваете сканирование и как боретесь с ложноположительными срабатываниями?
Оценка способности приоритизировать задачи в условиях большого потока уязвимостей.
Какими критериями, помимо базовой оценки CVSS, вы руководствуетесь при приоритизации уязвимостей для устранения ИТ-отделом?
Проверка навыков взаимодействия с другими подразделениями.
Как вы выстраиваете процесс контроля устранения уязвимостей, если ИТ-подразделение затягивает сроки исправления из-за бизнес-задач?
Проверка знаний в области сетевой безопасности.
Опишите принципы построения DMZ и роль сегментации сети в минимизации рисков при эксплуатации уязвимостей.
Оценка навыков автоматизации.