yandex
Страна
Россия
УдалённоПолная занятость

Старший эксперт по контролю защищенности (Vulnerability management)

ИИОценка ИИ

Альфа-Банк — престижный работодатель с сильной инженерной культурой. Вакансия предлагает удаленный формат работы и широкие возможности для профессионального развития в сфере ИБ, хотя уровень зарплаты не указан в явном виде.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области сетевой безопасности, администрирования ОС и владения специализированным ПО для пентеста. Необходим опыт от 3 лет, что подразумевает самостоятельность в принятии решений по приоритизации рисков.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана300 000 ₽
Рынок220 000 ₽ – 400 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции Senior Expert в банковском секторе РФ рыночные ожидания составляют от 250 000 до 350 000 рублей. Предложение, вероятно, будет находиться в этих пределах в зависимости от результатов собеседования.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Старший эксперт по контролю защищенности (Vulnerability management).

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Альфа-Банк.

Обязанности:• Осуществлять контроль и оценку защищённости инфраструктуры компании;

• Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами;

• Проводить оценку и приоритизацию обнаруженных уязвимостей;

• Писать рекомендации о методах устранения уязвимостей, разрабатывать стратегию информационной безопасности;

• Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (телеграм‑каналы, тематические форумы, порталы вендоров);

• Тестировать новые решения в области оценки защищённости инфраструктуры;

• Разрабатывать собственные скрипты для сканирования на критичные уязвимости;

• Анализировать и оптимизировать процессы ИБ.

Требования:• Опыт работы с автоматизированными средствами анализа защищённости (Nessus, Qualys, Max Patrol 8, RedCheck или Rapid7);

• Знание OWASP Top 10 и методов обнаружения web‑уязвимостей;

• Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и пр.);

• Уверенное знание операционных систем Windows/Linux (на уровне администратора), сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.);

• Понимание рисков информационной безопасности и возможных каналов утечек информации;

• Обладание знаниями в области безопасности сетей, протоколов и ОС.

*✈* Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Vulnerability Management
  • Nessus
  • Qualys
  • MaxPatrol 8
  • RedCheck
  • Rapid7
  • OWASP Top 10
  • Kali Linux
  • Metasploit
  • Burp Suite
  • Nuclei
  • Windows Server
  • Linux
  • Active Directory
  • DNS
  • DHCP
  • Network Security

Возможные вопросы на собеседовании

Проверка практических навыков работы с инструментарием и понимания методологии поиска уязвимостей.

Расскажите о вашем опыте использования Burp Suite и Nuclei: какие наиболее критичные уязвимости вам удавалось обнаружить с их помощью?

Оценка способности кандидата не только находить дыры, но и оценивать их реальное влияние на бизнес.

Как вы выстраиваете процесс приоритизации уязвимостей, если сканер выдает сотни критических алертов одновременно?

Проверка навыков автоматизации и написания кода для нужд ИБ.

Для каких задач в области Vulnerability Management вам приходилось писать собственные скрипты и на каких языках?

Проверка знаний в области безопасности корпоративных сетей.

Какие векторы атак на Active Directory вы считаете наиболее опасными в современной инфраструктуре и как их контролировать?

Оценка умения работать с ИТ-командами для исправления найденных проблем.

Как вы взаимодействуете с системными администраторами и разработчиками, если они отказываются устранять уязвимость, ссылаясь на работоспособность сервиса?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!