- Страна
- Великобритания
Откликайтесь
на вакансии с ИИ

Vulnerability Management Engineer
Позиция в престижной финансовой компании (quant investment) с сильной инженерной культурой. Вакансия предлагает работу с современным стеком (Cloud, Automation) и акцент на баланс работы и личной жизни, что редкость для финтеха.
Сложность вакансии
Роль требует глубоких технических знаний в области ОС, сетей и облачных платформ (AWS/Azure), а также опыта работы от 3 до 6 лет. Высокая сложность обусловлена необходимостью не просто находить уязвимости, но и проводить их ручную валидацию и автоматизировать процессы.
Анализ зарплаты
Зарплата в вакансии не указана, но для Лондона в секторе количественных инвестиций (Quant) вознаграждение обычно выше среднего по рынку ИТ. Указанный диапазон отражает стандартные рыночные ставки для Senior-специалистов в сфере кибербезопасности в Великобритании.
Сопроводительное письмо
I am writing to express my strong interest in the Vulnerability Management Engineer position at Qube Research & Technologies. With over five years of experience in infrastructure security and a deep focus on vulnerability discovery across hybrid environments, I am confident in my ability to enhance QRT’s security posture. My background includes hands-on management of enterprise scanning tools and a proven track record of collaborating with engineering teams to prioritize and remediate risks effectively.
In my previous roles, I have specialized in moving beyond CVSS scores to assess real-world risk by considering exploitability and asset criticality. I am particularly drawn to QRT’s technology-driven approach and its culture of innovation. I am proficient in Python and PowerShell for automating security workflows, which aligns perfectly with your requirement for improving tooling efficiency. I look forward to the possibility of bringing my technical validation skills and proactive threat awareness to your security function.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в quberesearchandtechnologies уже сейчас
Присоединяйтесь к ведущей количественной инвестиционной группе и станьте ключевым экспертом по управлению уязвимостями в глобальной инфраструктуре!
Описание вакансии
Qube Research & Technologies (QRT) is a global quantitative and systematic investment manager, operating in all liquid asset classes across the world. We are a technology- and data-driven group implementing a scientific approach to investing. Combining data, research, technology, and trading expertise has shaped our collaborative mindset, which enables us to solve the most complex challenges. QRT’s culture of innovation continuously drives our ambition to deliver high-quality returns for our investors.
You will join the security function responsible for running the vulnerability management programme across infrastructure and cloud environments. You will work closely with Engineering and Infrastructure/Operations teams to identify, validate, prioritise, and track remediation of vulnerabilities in line with defined risk standards.
Your Future Role within QRT
- Vulnerability Discovery & Analysis
- Operate and maintain vulnerability scanning tools across on-premise, cloud, and hybrid environments.
- Analyse and validate vulnerability findings, reducing false positives and ensuring accurate risk assessment.
- Enrich findings with context such as exploitability, exposure, asset criticality, and compensating controls.
- Technical Validation & Verification
- Perform manual validation of vulnerabilities where required, including configuration review and targeted testing.
- Support pre-deployment testing and post-remediation verification to confirm vulnerabilities have been effectively addressed.
- Validate patching outcomes and configuration changes using appropriate tools and techniques.
- Remediation Support
- Work closely with infrastructure, cloud, and engineering teams to support remediation efforts.
- Provide clear technical guidance on vulnerability remediation, configuration changes, and patching approaches.
- Assist in the development of remediation playbooks and standard operating procedures.
- Tooling & Automation
- Support the implementation and ongoing improvement of vulnerability management tooling.
- Develop scripts, queries, and automation to improve coverage, accuracy, and efficiency.
- Integrate vulnerability data with other security and operational systems where appropriate.
- Reporting & Metrics
- Produce accurate vulnerability data, metrics, and dashboards to support reporting and tracking.
- Ensure vulnerability records are kept up to date and remediation status is accurately reflected.
- Continuous Improvement & Threat Awareness
- Stay current on emerging vulnerabilities, attack techniques, and exploitation trends.
- Contribute to process improvements and technical enhancements within the vulnerability management function.
- Incident & Security Support
- Support security incidents by identifying relevant vulnerabilities and providing technical context.
- Assist in rapid assessment and validation of vulnerabilities under active exploitation.
Your Present Skillset
- 3–6 years’ experience in vulnerability management, infrastructure security, or a related technical security role
- Hands-on experience with vulnerability scanning and assessment tools
- Strong understanding of operating systems, networking, and common infrastructure technologies
- Experience working in cloud environments (AWS and/or Azure)
- Ability to assess real-world risk beyond CVSS (exploitability, exposure, environment context)
- Scripting/automation capability (e.g., Python, PowerShell, or similar)
- Experience collaborating with engineering and operations teams to drive remediation
- Familiarity with patch management and configuration management practices
- Exposure to security standards or frameworks (e.g., NIST, ISO 27001)
- Experience in large-scale or enterprise environments
- Relevant technical certifications (optional)
QRT is an equal opportunity employer. We welcome diversity as essential to our success. QRT empowers employees to work openly and respectfully to achieve collective success. In addition to professional achievement, we are offering initiatives and programs to enable employees achieve a healthy work-life balance.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Vulnerability Management
- AWS
- Azure
- Python
- PowerShell
- NIST
- ISO 27001
- Network Security
- Infrastructure Security
- Patch Management
Возможные вопросы на собеседовании
Проверка умения оценивать реальные риски, а не только полагаться на автоматические отчеты.
Как вы приоритизируете уязвимости, если у нескольких из них одинаковый балл CVSS? Какие контекстные факторы вы учитываете?
Оценка навыков автоматизации и работы с кодом для оптимизации процессов безопасности.
Расскажите о случае, когда вы использовали скрипты (Python/PowerShell) для улучшения процесса сканирования или отчетности по уязвимостям.
Проверка опыта работы с современными облачными инфраструктурами, указанными в вакансии.
В чем заключаются основные различия в управлении уязвимостями между традиционной on-premise инфраструктурой и облачными средами AWS или Azure?
Важный аспект роли — взаимодействие с другими командами для исправления найденных проблем.
Как вы справляетесь с ситуацией, когда команда разработки или эксплуатации отказывается внедрять патч из-за риска нарушения работы бизнес-процессов?
Проверка осведомленности о современных угрозах и методах их эксплуатации.
Каким образом вы отслеживаете появление уязвимостей нулевого дня и как быстро выстраиваете процесс их валидации в вашей текущей организации?
Похожие вакансии
Application Security Еngineer (AppSec)
Head of SOC (Центр мониторинга кибербезопасности)
Pentester (Offensive Security)
Специалист по информационной безопасности
Solution Sales Consultant (Cybersecurity)
Application security specialist
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Великобритания