Мы- Компания Тензор. С 1996 года создаем и внедряем удобные, совершенные, надежные IT-решения для комплексной автоматизации основных процессов бизнеса. Входим в Топ-30 самых дорогих компаний Рунета по версии Forbes.
Наш основной продукт — Saby — экосистема сервисов для бизнеса, которая позволяет вести учет, управлять процессами и общаться в одном месте. Saby выбирают: Яндекс, Сбербанк, Магнит, Вкусно и точка, КХЛ, Камаз, Роснефть, Россельхозбанк, Х5, Ростелеком.
Для поиска и анализа применимости к нашей инфраструктуре CVE(БДУ) в используемом нами стороннем ПО, мы ищем специалиста по менеджменту уязвимостей (Vulnerability Management) с навыками Threat Intelligence.
Вам предстоит:
- Проводить сканирование инфраструктуры компании на появление новых CVE(БДУ) в стороннем ПО;
- Анализировать применимость выявленных уязвимостей к инфраструктуре компании.
- Заниматься Threat Intelligence;
- Принимать участие во внедрении решений(пилотировании), улучшающих эффективность поиска уязвимостей в стороннем ПО;
Требования
- Понимание процессов Vulnerability Management и Threat Intelligence;
- Уверенное владение инструментами: RedCheck, Greenbone(OpenVas), Xspider, nmap;
- Умение на базовом уровне писать скрипты;
- Умение контролировать процессы, вести понятные отчеты.
Желательно
- Опыт участия в CTF;
- Умение находить и использовать эксплойты к CVE;
- Наличие профильных сертификатов или свидетельств о прохождении курсов;
- Знание методологии построения VM,TI;
- Знание MITRE, AT&ACK.
Мы предлагаем
- Работу в аккредитованной IT-компании;
- Стабильную зарплату + бонусы и премии;
- Гибкий график и возможность удалённой работы;
- Реальные карьерные возможности (мы всегда формулируем четкие критерии к повышениям);
- Продуманный онбординг на период испытательного срока;
- Яркую корпоративную жизнь: конкурсы, турпоходы, спортивные мероприятия;
- Возможность активного участия в развитии безопасности инфраструктуры компании.