Перейти к содержимому
VK
V
VK
Москва
7 активна · проверена 23 часа назад

Инженер по управлению уязвимостями

VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 551 450 ₸
Вакансия опубликована 46 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли. Мы активно усиливаем команду информационной безопасности и находимся в поисках инженера по управлению уязвимостями.

  • Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
  • Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
  • Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу; автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go); разбор и приоритизация выявленных уязвимостей; интеграция с корпоративными системами оповещения и таск-трекерами; интеграция с корпоративными системами инвентаризации
требования

Что ждём от вас

  • Опыт работы в направлении vulnerability management от трёх лет
  • Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
  • Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
  • Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
  • Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
  • Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации
  • Умение общаться с людьми, аргументированно доносить свою точку зрения
  • Будет плюсом
  • Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети)
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
875 333 – 3 724 188 ₸
медиана: 2 551 450 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ВКонтакте

18 активных вакансий в компании

20 ч. назад

Системный администратор 1С

~1 317 500 ₸ оценка

Нужен системный администратор 1С: обновлять платформу, администрировать кластеры 1С, серверы на Windows/Linux и СУБД PostgreSQL/MS SQL, следить за отказоустойчивостью, бэкапами и производительностью, а также переносить доработки из хранилища и Git в продуктив. Ждут опыт администрирования 1С от трёх лет, уверенную работу с кластером 1С, web-серверами (IIS, nginx, Apache) и базами данных. Плюсом будет понимание интеграций (HTTP, SOAP, XML, JSON), построение ландшафтов 1С с нуля и автоматизация администрирования скриптами.

администрирование 1С кластер 1С +15

География удалёнки не уточнена

senior удал. hh
1 нед. назад

Руководитель направления Bug Bounty

~5 194 028 ₸ оценка

Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.

Bug Bounty уязвимости OWASP +4

География удалёнки не уточнена

head удал. hh
2 нед. назад

React-разработчик

~1 581 000 ₸ оценка

Ищем опытного React-разработчика для создания мини-приложений внутри мессенджеров. Нужно глубокое знание React, TypeScript, современных инструментов сборки и API. Плюсом будет опыт разработки ботов и агентских инструментов.

React TypeScript Vite +3

География удалёнки не уточнена

senior удал. hh
2 нед. назад

Go-разработчик

Актуальность уточняется

~1 581 000 – 3 061 740 ₸ оценка

Ищем Go-разработчика для создания новых продуктов и внутренних инструментов в компании, работающей над решениями для миллионов пользователей. Требуется сильный опыт в Go, понимание микросервисной архитектуры, работа с PostgreSQL, Redis и Kafka. Предлагается участие в командной разработке с акцентом на качество и наблюдаемость сервисов.

Go PostgreSQL Redis +4

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
Staffberry
S
Staffberry
20 ч. назад

Системный инженер (Pre-Sales)

~2 551 450 ₸ оценка

Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.

Pre-Sales Linux Windows Server +17

География удалёнки не уточнена

senior удал. hh
CROC
C
CROC
1 д. назад

Ведущий администратор по решениям информационной безопасности

~2 551 450 ₸ оценка

Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.

информационная безопасность СЗИ EDR +24

География удалёнки не уточнена

senior удал. hh
Джет
Д
Джет
1 д. назад

Старший инженер по ИБ АСУ ТП

~2 551 450 ₸ оценка

Ищем старшего инженера по ИБ АСУ ТП для проектирования и внедрения систем защиты информации на промышленных объектах. Нужен опыт в ИБ от 5 лет, знание АСУ ТП/КИИ, сетей, Windows/Linux и средств защиты. Предлагают гибкий формат, ДМС/фитнес/английский и развитие в команде интегратора.

ИБ АСУ ТП КИИ +10

География удалёнки не уточнена

senior удал. hh
A
Airlogix
1 д. назад

Senior SOC Analyst / Incident Response

~2 551 450 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18

География удалёнки не уточнена

senior удал. dou
A
Airlogix
2 д. назад

Information Security Engineer / Cybersecurity Engineer

~2 551 450 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12

География удалёнки не уточнена

senior удал. dou
NGRTeam
N
NGRTeam
3 д. назад

Ведущий инженер ИБ

~2 551 450 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19

География удалёнки не уточнена

senior удал. hh