Apie poziciją
Специалист будет выстраивать и развивать процессы управления уязвимостями, автоматизировать реагирование и контролировать устранение рисков. В работе предстоит взаимодействовать с ИТ-подразделениями, владельцами систем и Центром мониторинга информационной безопасности.
Обязанности
- Выстраивать и сопровождать процесс Vulnerability Management в компании
- Эксплуатировать и развивать VM-процессы с использованием SOAR-платформы Security Vision, модуль VM
- Интегрировать VM-системы с SOC, SIEM, CMDB и другими системами информационной безопасности
- Анализировать и верифицировать результаты сканирования уязвимостей, приоритизировать риски
- Контролировать устранение уязвимостей: remediation и mitigation
- Настраивать автоматизированные сценарии реагирования: playbooks
- Подготавливать отчетность по уязвимостям для ИБ, ИТ и руководства
- Взаимодействовать с ИТ-подразделениями и владельцами систем
- Участвовать в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей
- Развивать методологии VM и внутренние регламенты
Требования
- Опыт работы в сфере информационной безопасности от 2 лет
- Опыт верификации уязвимостей
- Опыт ведения проектов по устранению и митигации уязвимостей
- Опыт внедрения или развития VM-процессов
- Понимание жизненного цикла уязвимостей
- Опыт автоматизации: playbooks и workflow
Условия
- Локация: Москва
- Гибридный формат работы
- Зарплата обсуждается на собеседовании
Компания
Лоция