Инженер информационной безопасности по управлению уязвимостями
Senior · Удалённо из России · Москва, Россия · Английский не нужен
Навыки
Burp Suite
Коммуникация
Linux
Metasploit / Nmap
Python
TCP/IP
Управление уязвимостями
Ещё 1
Windows
О компании и продукте
Вакансия Инженер информационной безопасности по управлению уязвимостями в VK, Москва
Инженер информационной безопасности по управлению уязвимостями в VK, Москва
Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли.
Задачи
Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу
автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go)
разбор и приоритизация выявленных уязвимостей
интеграция с корпоративными системами оповещения и таск-трекерами
интеграция с корпоративными системами инвентаризации
Требования
Опыт работы в направлении vulnerability management от трёх лет
Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации
Умение общаться с людьми, аргументированно доносить свою точку зрения
Будет плюсом
Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети)
Условия
Гибкий график работы
Офис в центре города
Профессиональная команда
Паспорт вакансии
История публикации
Появилась в Вакандии31 день
Перепубликации2 разапубликаций всего: 3
Проверяли на источникеВидели сегодня
Среди похожихНет данных13 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыУдалённо из Россиивычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
3
Посмотреть публикации и даты
careerОсновная публикация · 2026-08-14
careerПовторная публикация · 2026-08-15
careerПовторная публикация · 2026-08-19
В
Работодатель
ВКонтакте
50 активных вакансий · вилка работодателя указана в 0%