Специалист по работе с уязвимостями

Оплата не указана

Вакансия находится в архиве

Faberlic

Красный строитель

и еще 1 станция

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Полный день

ООО "Эксперт" аккредитованная Минцифры ИТ-компания. Мы предоставляем и развиваем информационные сервисы для АО "Фаберлик" (Faberlic).
Faberlic — единственная российская компания, входящая в Топ-100 крупнейших парфюмерно-косметических компаний мира.

Мы расширяем команду информационной безопасности и открываем позицию Специалист по работе с уязвимостями.

Цели, стоящие перед ИБ дапартаментом:

Мы хотим пересмотреть архитектуру и ключевые сервисы компании и повысить их безопасность. Мы активно внедряем процессы безопасной разработки и культуру ИБ в компании. Мы ищем единомышленников, вместе с которыми мы создадим команду, способную реагировать на любые вызовы современного мира. Приоритет нашей команды - это реальная защита нашей компании от кибератак.

Основной стек:

Разработка: Oracle, Java, Laravel PHP, Angular.

Мобильная разработка: Android - Kotlin, iOS - swift.

DevOps: Kubernetes, ArgoCD, Docker, Nexus, Ansible, Helm, ELK, Gitlab, Grafana, Prometheus, Kafka, Terraform.

Отчетность: MS SQL Server, Airflow, Yandex Object Storage S3, SQL Server Reporting Services, SQL Server Integration Services, Mircosoft Power BI on Prem SQL Server Analysis Services, Superset, ClickHouse.

Основные задачи, которые предстоит решать:

  • работа с уязвимостями.

Мы ожидаем от кандидата:

  • Опыт работы со сканерами уязвимостей (MaxPatrol VM/Nessus/ReadCheck).
  • Опыт со всеми типами уязвимостей.
  • Умение приоритизировать обнаруженные уязвимостей.
  • Знание CVSS 2.x/3.x
  • Опыт разработки лучших подходов и практик обеспечения ИБ (Vulnerability Management, PatchManagement и др.)
  • Знание как проверить актуальность той или иной уязвимости.
  • Умение грамотно излагать свои мысли.

    Будет плюсом:
  • Опыт участия в CTF.
  • Понимание состава и классификаций OWASP TOP 10.
  • Методы обхода WAF,CDN и т д.
Условия:
  • Крутые проекты, возможность профессионального и личностного роста.
  • Просторный современный open-space с панорамными окнами в 10 минутах от МЦД Красный строитель.
  • Мягкие зоны, спортзал и релакс-зона.
  • Скидки на продукцию компании, пункт самовывоза в офисе.
  • Программа ДМС, компенсация фитнеса после испытательного срока;
  • Возможность гибкого начала рабочего дня.

Адрес

Москва, Никопольская улица, 4

Контактная информация

Faberlic

Сайт: faberlic.com

Почта: не указана

Вакансия опубликована 02.04.2024 в г. Москва.

Похожие вакансии

#

Москва

Полный день

Чем предстоит заниматься:

  • Продвигать в ПС сайты компании;
  • Уметь работать с большими семантическими ядрами;
  • Писать технические задания на оптимизацию страниц;
  • Писать задания для копирайтеров на разработку контента, контролировать и принимать работу...

4 апреля

#

Москва

Полный день

Обязанности:
  • Формирование требований к обработке и защите ПДн;
  • Разработка и сопровождение ВНД по вопросам обработки и защиты ПДн;
  • Участие в сопровождении Процесса организации обработки и защиты ПДн;
  • Определение правовых и организационных мер по защите ПДн...

30 июня

#

Ростов-на-Дону

Полный день

Компания «Профит-Лига» - крупнейший на Юге официальный дистрибьютор автомобильных масел, жидкостей, запчастей, аксессуаров, оборудования и инструментов. На рынке с 1993 года, 15 филиалов по России.

Мы открыты для сотрудничества с теми, кто ищет для себя стабильную и уверенную в завтрашнем дне компанию...

5 июня