Вакансия из официального источника
Ведущий эксперт по управлению уязвимостями
Сбер · г Москва
Описание вакансии
Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.
Обязанности
### Вам предстоит:
* анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
* анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
* проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
* контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
* выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
* формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
* участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
* подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
* взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.
Требования
### Что для нас важно:
* высшее техническое образование в области информационной безопасности или ИТ
* знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
* понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
* понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы
* опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
* уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры
* понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)
* опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
* опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения
* знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
* опыт работы с системами Asset Management / CMDB
* опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)
* владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.
**Желательно:**
* уверенное владение Python или другим языком сценариев для автоматизации процессов
* опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
* понимание принципов работы EDR/XDR и WAF-решений.
Д**ополнительное преимущество:**
* знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
* наличие сертификатов: CEH, OSCP, ITIL и т.д.
* опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.
Условия
### Мы предлагаем:
комфортный современный офис
офисный формат работы
ежегодный пересмотр зарплаты, годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
программа адаптации и помощь руководителя на старте
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
подписка Прайм с возможностью совместного использования на трёх близких
вознаграждение за рекомендацию друзей в команду Сбера.
Откликнуться на сайте компании
Источник: официальный сайт Сбер. Актуальность проверена 07.10.2026 20:00 (Екатеринбург).
