- Страна
- Россия
Старший эксперт по контролю защищенности (Vulnerability management)
Альфа-Банк — престижный работодатель с сильной инженерной культурой. Вакансия предлагает удаленный формат работы и широкие возможности для профессионального развития в сфере ИБ, хотя уровень зарплаты не указан в явном виде.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в области сетевой безопасности, администрирования ОС и владения специализированным ПО для пентеста. Необходим опыт от 3 лет, что подразумевает самостоятельность в принятии решений по приоритизации рисков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Senior Expert в банковском секторе РФ рыночные ожидания составляют от 250 000 до 350 000 рублей. Предложение, вероятно, будет находиться в этих пределах в зависимости от результатов собеседования.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Старший эксперт по контролю защищенности (Vulnerability management).
Локация:** Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:• Осуществлять контроль и оценку защищённости инфраструктуры компании;
• Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами;
• Проводить оценку и приоритизацию обнаруженных уязвимостей;
• Писать рекомендации о методах устранения уязвимостей, разрабатывать стратегию информационной безопасности;
• Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (телеграм‑каналы, тематические форумы, порталы вендоров);
• Тестировать новые решения в области оценки защищённости инфраструктуры;
• Разрабатывать собственные скрипты для сканирования на критичные уязвимости;
• Анализировать и оптимизировать процессы ИБ.
Требования:• Опыт работы с автоматизированными средствами анализа защищённости (Nessus, Qualys, Max Patrol 8, RedCheck или Rapid7);
• Знание OWASP Top 10 и методов обнаружения web‑уязвимостей;
• Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и пр.);
• Уверенное знание операционных систем Windows/Linux (на уровне администратора), сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.);
• Понимание рисков информационной безопасности и возможных каналов утечек информации;
• Обладание знаниями в области безопасности сетей, протоколов и ОС.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Vulnerability Management
- Nessus
- Qualys
- MaxPatrol 8
- RedCheck
- Rapid7
- OWASP Top 10
- Kali Linux
- Metasploit
- Burp Suite
- Nuclei
- Windows Server
- Linux
- Active Directory
- DNS
- DHCP
- Network Security
Возможные вопросы на собеседовании
Проверка практических навыков работы с инструментарием и понимания методологии поиска уязвимостей.
Расскажите о вашем опыте использования Burp Suite и Nuclei: какие наиболее критичные уязвимости вам удавалось обнаружить с их помощью?
Оценка способности кандидата не только находить дыры, но и оценивать их реальное влияние на бизнес.
Как вы выстраиваете процесс приоритизации уязвимостей, если сканер выдает сотни критических алертов одновременно?
Проверка навыков автоматизации и написания кода для нужд ИБ.
Для каких задач в области Vulnerability Management вам приходилось писать собственные скрипты и на каких языках?
Проверка знаний в области безопасности корпоративных сетей.
Какие векторы атак на Active Directory вы считаете наиболее опасными в современной инфраструктуре и как их контролировать?
Оценка умения работать с ИТ-командами для исправления найденных проблем.
Как вы взаимодействуете с системными администраторами и разработчиками, если они отказываются устранять уязвимость, ссылаясь на работоспособность сервиса?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

