Перейти к содержимому
VK
V
VK
Москва
активна · проверена 41 минуту назад

Инженер по управлению уязвимостями

VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.

senior удалённо ~3 369 488 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 52 похожих вакансий за 90 дней.

оценка p25–p75
1 782 000 – 3 820 522 ₸
медиана: 3 369 488 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли. Мы активно усиливаем команду информационной безопасности и находимся в поисках инженера по управлению уязвимостями.

  • Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
  • Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
  • Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу; автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go); разбор и приоритизация выявленных уязвимостей; интеграция с корпоративными системами оповещения и таск-трекерами; интеграция с корпоративными системами инвентаризации
требования

Что ждём от вас

  • Опыт работы в направлении vulnerability management от трёх лет
  • Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
  • Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
  • Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
  • Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
  • Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации
  • Умение общаться с людьми, аргументированно доносить свою точку зрения
  • Будет плюсом
  • Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети)
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ВКонтакте

24 активные вакансии в компании

14 ч. назад

Архитектор информационной безопасности в VK

~3 369 488 ₸ оценка

Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.

информационная безопасность архитектура ИБ модели угроз +6
senior удал. hh
3 д. назад

Application Security Engineer

~2 048 224 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
3 д. назад

Application Security Engineer

~2 048 224 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
3 д. назад

Инженер по тестированию в VK

~795 960 – 1 485 000 ₸ оценка

Ищем QA-инженера с опытом от 2 лет для тестирования backend и мобильных приложений. Нужно уметь работать с API, SQL, писать тест-кейсы и баг-репорты, знать Agile. Будет плюсом опыт автоматизации и тестирования web.

QA API REST +12
middle удал. hh

Похожие вакансии

6 вакансий
Х5
Х
Х5
9 ч. назад

Специалист по информационной безопасности (DLP/DCAP)

~3 369 488 ₸ оценка

Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.

DLP DCAP информационная безопасность +5
senior удал. hh
VK
V
VK
14 ч. назад

Архитектор информационной безопасности в VK

~3 369 488 ₸ оценка

Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.

информационная безопасность архитектура ИБ модели угроз +6
senior удал. hh
1dea
1
1dea
1 д. назад

Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)

~4 032 773 – 4 457 275 ₸ (31 920 – 35 280 PLN)

Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.

Azure Cloud security AI +2
senior удал. nfj
Michael Page
M
Michael Page
1 д. назад

Менеджер по защите данных и конфиденциальности

~3 396 019 – 4 138 898 ₸ (26 880 – 32 760 PLN)

Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.

GDPR Data Protection Privacy
senior удал. nfj
Michael Page
M
Michael Page
1 д. назад

DORA Консультант - IT Консалтинг

~2 971 517 – 4 032 773 ₸ (23 520 – 31 920 PLN)

Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.

Excel Power Query Power BI +2
senior удал. nfj
Link Group
L
Link Group
1 д. назад

Менеджер по управлению рисками третьих сторон

~3 608 270 – 4 457 275 ₸ (28 560 – 35 280 PLN)

Компания Link Group ищет старшего специалиста по управлению рисками третьих сторон. Роль предполагает работу с кибербезопасностью и оценкой рисков, связанных с внешними поставщиками. Вакансия подходит для опытных профессионалов в области информационной безопасности.

Third Party Risk Management Cybersecurity Risk Cybersecurity
senior удал. nfj