9398 вакансий из первоисточников от 65 компаний

Свежие вакансии с официальных сайтов компаний. Полные описания и прямой отклик работодателю.

В выдаче: 9398 вакансий 65 компаний

Загружаем каталог...

Вакансия из официального источника

Ведущий эксперт по управлению уязвимостями

Сбер · г Москва

Описание вакансии

Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.

Обязанности

### Вам предстоит:

* анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение

* анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)

* проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями

* контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA

* выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)

* формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)

* участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей

* подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства

* взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.

Требования

### Что для нас важно:

* высшее техническое образование в области информационной безопасности или ИТ

* знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)

* понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE

* понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы

* опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)

* уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры

* понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)

* опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей

* опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения

* знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей

* опыт работы с системами Asset Management / CMDB

* опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)

* владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.

**Желательно:**

* уверенное владение Python или другим языком сценариев для автоматизации процессов

* опыт участия в тестах на проникновение или анализе защищенности инфраструктуры

* понимание принципов работы EDR/XDR и WAF-решений.

Д**ополнительное преимущество:**

* знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)

* наличие сертификатов: CEH, OSCP, ITIL и т.д.

* опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.

Условия

### Мы предлагаем:

комфортный современный офис

офисный формат работы

ежегодный пересмотр зарплаты, годовая премия

корпоративный спортзал и зоны отдыха

более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

программа адаптации и помощь руководителя на старте

расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

подписка Прайм с возможностью совместного использования на трёх близких

вознаграждение за рекомендацию друзей в команду Сбера.

Откликнуться на сайте компании

Источник: официальный сайт Сбер. Актуальность проверена 07.10.2026 20:00 (Екатеринбург).