Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Она создаёт сервисы безопасности для пользователей, обучает правилам информационной безопасности и развивает киберкультуру. Команда совершенствует существующие практики, строит новые процессы и использует открытое программное обеспечение и современные отраслевые практики.
задачи
Выявлять уязвимости в собственных продуктах компании и используемом программном обеспечении;
Вырабатывать рекомендации по устранению найденных уязвимостей и взаимодействовать с владельцами систем для их своевременного исправления;
Автоматизировать процессы управления уязвимостями;
Выбирать решения для построения мониторинга уязвимостей;
Автоматизировать рутинные процессы на Python или Go;
Разбирать и приоритизировать выявленные уязвимости;
Интегрировать решения с корпоративными системами оповещения и таск-трекерами;
Интегрировать решения с корпоративными системами инвентаризации.
требования
Опыт работы в управлении уязвимостями от трёх лет;
Опыт программирования на Python или Go для автоматизации рутинных процессов;
Опыт работы со сканерами уязвимостей Nessus, Burp Suite, Nuclei или их опенсорсными аналогами;
Опыт работы с операционными системами Windows и Linux на уровне системного администратора;
Знания сетевых технологий, стека протоколов TCP/IP и модели OSI;
Знание уязвимостей Client-Side и Server-Side и навыки их эксплуатации;
Умение общаться с людьми и аргументированно доносить свою точку зрения;
Будет плюсом опыт участия в CTF или анализа защищённости информационных систем, включая тестирование на проникновение, атаки на веб-приложения, внутреннюю Linux- и Windows-инфраструктуру, пользователей и беспроводные сети.