← Усі вакансії

Information Security Engineer (Vulnerability Management)

Зарплата:
$1 100 - $1 350 на місяць
Джерело:
djinni.co
Відгукнутись на вакансію →

ІНФОТЕХ — державна ІТ-компанія, що входить до сфери управління МВС України. Протягом більше ніж 8 років ми розробляємо та реалізуємо програмні продукти під торговою маркою МІА. Окрім цього, ІНФОТЕХ є офіційним постачальником ІТ-рішень для державних установ. Наші проєкти охоплюють широкий спектр сфер, включаючи криптографічний захист, цифрову трансформацію, а також ІТ-рішення для медицини, освіти, фінансів, державного управління та телекомунікацій.

Основні обов’язки

Проведення регулярного авторизованого та неавторизованого сканування інформаційно-комунікаційних систем і електронних інформаційних ресурсів Підприємства з метою виявлення, оцінки та пріоритизації вразливостей

Проведення первинного сканування нових інформаційних систем, сервісів та активів, а також актуалізація їх профілів у системі управління вразливостями

Аналіз результатів сканування, кореляція їх із даними інших засобів кіберзахисту (зокрема Wazuh Vulnerability Detection та інших джерел телеметрії), формування рекомендацій щодо усунення виявлених вразливостей та контроль виконання заходів

Супроводження та адміністрування систем управління вразливостями (Vulnerability Management), забезпечення їх безперебійної роботи, актуальності налаштувань, облікових даних для авторизованого сканування та профілів сканування

Взаємодія з адміністраторами інформаційних систем щодо усунення виявлених вразливостей, перевірка ефективності виконаних заходів та повторне сканування ·

Аналіз тенденцій у сфері управління вразливостями, дослідження нових комерційних та відкритих (Open Source) рішень, оцінка доцільності їх використання для розвитку процесів кіберзахисту Підприємства

Розроблення та актуалізація експлуатаційної документації, методичних матеріалів, профілів сканування та внутрішніх регламентів щодо процесу управління вразливостями

Що для цього потрібно

Вища освіта за спеціальностями у сфері кібербезпеки, інформаційних технологій, комп’ютерних наук або суміжних галузей

Досвід роботи від 1 року із засобами управління вразливостями (Vulnerability Management) або сканерами вразливостей

Розуміння процесу управління вразливостями: виявлення, аналіз, пріоритизація, контроль усунення та повторна перевірка

Знання основ мережевих технологій, мережевих протоколів, операційних систем Windows/Linux, принципів роботи вебдодатків

Розуміння поширених вразливостей, методів їх експлуатації та способів усунення (CVE, CVSS, CWE, OWASP Top 10 буде перевагою)

Навички аналізу та інтерпретації результатів сканування, підготовки звітів і рекомендацій щодо усунення вразливостей

Досвід роботи з командним рядком Windows та Linux, базові навички автоматизації (PowerShell, Bash або Python) будуть перевагою

Англійська мова — рівень Intermediate або вище (читання технічної документації, реліз-нот, рекомендацій виробників та професійне листування)

Буде перевагою

Практичний досвід роботи з Tenable Vulnerability Management, Tenable Security Center

Досвід проведення авторизованого сканування та налаштування облікових даних для Windows/Linux

Досвід роботи з SIEM/EDR-рішеннями (зокрема Wazuh, Microsoft Defender, Cisco Secure Endpoint або аналогами) та використання їх даних у процесі управління вразливостями

Досвід роботи з Open Source-рішеннями для оцінки вразливостей

Наявність профільних сертифікацій

Ми пропонуємо

Офіційне працевлаштування та гарантії згідно з трудовим законодавством України (вакансія передбачає випробувальний термін)

24 календарних днів оплачуваної відпустки та лікарняні

Графік роботи 9:00 — 18:00 (на випробувальний офісний, далі можливий гібридний)

Зручне розташування офісу поруч зі станцією метро (Лук'янівська)

Ми зі світлом та інтернетом під час блек-аутів

Унікальний досвід в диджиталізації державних органів влади

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot