
Младший инженер по управлению уязвимостями
МФК Олимпийский
Москва
🏢 Офис
Junior
Полная занятость
Россия
Описание вакансии
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности
•Эксплуатация и базовое администрирование MaxPatrol VM.
•Создание и запуск сканирований по готовым шаблонам.
•Настройка расписаний сканирования.
•Добавление активов и актуализация их параметров.
•Контроль успешности сканирований и устранение типовых ошибок.
•Работа с исключениями и повторными проверками.
•Первичная обработка результатов сканирования.
•Группировка уязвимостей по активам, подразделениям и ответственным лицам.
•Приоритизация уязвимостей на основе:
•уровня CVSS;
•критичности актива;
•доступности актива из внешних и внутренних сетей;
•наличия исправлений.
•Подготовка отчётов и выгрузок для команд системного администрирования.
•Контроль статусов устранения уязвимостей.
•Повторное сканирование после проведения ремедиации.
•Участие в эксплуатации PT Application Firewall на уровне выполнения типовых операций.
•Контроль состояния компонентов и уведомление старших специалистов о сбоях.
•Выполнение резервного копирования, обновлений и архивирования по готовым регламентам.
•Ведение инструкций, реестров и эксплуатационной документации.
Требования
•Опыт работы в ИТ, системном администрировании, технической поддержке или информационной безопасности от 6 месяцев.
•Базовые знания Windows и Linux.
•Понимание устройства корпоративной сети.
•Знание основ TCP/IP, DNS, NAT и работы сетевых портов.
•Понимание назначения веб-серверов, баз данных и прикладных сервисов.
•Базовое представление об уязвимостях и процессе их устранения.
•Понимание шкалы CVSS будет преимуществом.
•Уверенная работа с таблицами, фильтрами и большими списками данных.
•Базовые навыки Bash, Python или PowerShell для автоматизации типовых операций. Допускается использование ИИ-инструментов при проверке результата.
•Внимательность, аккуратность и умение работать по регламенту.
•Способность понятно описывать проблему и результаты проверки.
Будет плюсом
•Знакомство с MaxPatrol VM или PT Application Firewall.
•Опыт работы со сканерами уязвимостей.
•Понимание процессов patch management и vulnerability management.
•Базовые знания баз данных, резервного копирования и хранения данных.
•Опыт подготовки отчётности для ИТ-подразделений.
•Интерес к развитию в направлении управления уязвимостями, инфраструктурной безопасности или SOC.
Условия
•Трудоустройство в аккредитованную ИТ компанию;
•Гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
•Официальное трудоустройство по трудовому договору и «белая» заработная плата;
•Уровень дохода обсуждается на собеседовании;
•Корпоративное питание, бесплатная парковка для сотрудников;
•Комфортный офис в центре Москвы, в шаговой доступности от метро.
•Обучение продуктам Positive Technologies и процессам управления уязвимостями.
•Возможность развиваться в направлении vulnerability management, инфраструктурной безопасности или администрирования средств защиты.

