Компания

Специалист по анализу защищённости

Москва (Деловой центр)hybridsenior

Загрузи резюме, чтобы повысить шансы пройти на вакансию «Специалист по анализу защищённости»Разберём резюме ИИ и покажем, что доработать — здесь же, не уходя со страницы

О компании

Мы — международная компания, работающая в сфере нефтетрейдинга. Наша команда фокусируется на передовых решениях для обеспечения безопасности корпоративной инфраструктуры и веб-приложений. Мы стремимся к внедрению инновационных подходов для анализа защищенности и управления уязвимостями, чтобы защищать активы и данные наших клиентов.

Ключевые факты:

  • Широкая глобальная сеть.
  • Опыт работы в высококонкурентной среде.
  • Инновационные подходы в нефтетрейдинге.

О вакансии

Наша команда специалистов по анализу защищенности отвечает за защиту важной информации и инфраструктуры предприятия. Основное внимание уделяется анализу защищенности корпоративной инфраструктуры и веб-приложений, а также выполнению мероприятий по управлению уязвимостями. Мы работаем в тесном сотрудничестве с ИТ-командами для создания безопасного пространства в рамках DevSecOps.

Ваша роль будет включать анализ защищенности, управление уязвимостями и развитие практик безопасности. Вы будете обеспечивать безопасность на каждом этапе жизненного цикла приложений, от разработки до развертывания, что позволит минимизировать риски и повысить уровень доверия к нашим системам.

Чем предстоит заниматься:

  • Проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений.
  • Выполнять сканирование уязвимостей и проводить тестирование на проникновение.
  • Анализировать и верифицировать результаты проверок.
  • Выявлять небезопасные конфигурации серверов и сетевого оборудования, а также открытые порты и устаревшее ПО.
  • Моделировать сценарии атак злоумышленника.
  • Приоритизировать уязвимости по уровню критичности и потенциальному ущербу.
  • Организовывать контроль за устранением уязвимостей и проводить их проверку.
  • Совершенствовать процесс управления уязвимостями.
  • Готовить рекомендации по снижению поверхности атаки.
  • Разрабатывать и внедрять политики безопасности для DevOps-процессов.

Что мы предлагаем:

  • Гибридный формат работы.
  • Возможность работы в международной команде.
  • Уровень позиции: Middle / Senior.
  • Ненормированный и гибкий рабочий день.
Навыки
LinuxCI/CDDevOpsCIWindowsSDLCStatic Application Security TestingPenetration TestingDAST

Обязанности

  • Анализировать защищенность инфраструктуры и веб-приложений.
  • Выполнять сканирование уязвимостей и тестирование на проникновение.
  • Оценивать и верифицировать результаты проверок.
  • Выявлять небезопасные конфигурации серверов и сетевого оборудования.
  • Моделировать сценарии атак злоумышленника.
  • Приоритизировать уязвимости по критичности.
  • Контролировать выполнение задач по устранению уязвимостей.
  • Совершенствовать процесс управления уязвимостями.
  • Разрабатывать политики безопасности для DevOps.
  • Проверять соблюдение стандартов конфигураций безопасности.

Условия

  • Гибридный формат работы.
  • Работа в Москве.
  • Уровень позиции: Middle / Senior.
  • Готовность к ненормированному и гибкому рабочему дню.

Похожие вакансии

Как получить эту работу — с ИИ-помощником РаботаМакс

Бесплатно поможем на каждом шаге. Нажмите, чтобы раскрыть.