О компании и команде
О компании:
Магнит – это одна из крупнейших розничных сетей России, которая трансформируется в большую цифровую компанию.
МагнитTech – команда из 4 500 IT специалистов, которая создает экосистему комплементарных сервисов
Роль: Мы в поисках Специалиста по управлению уязвимостями в нашу команду
О команде:
Отдел кибербезопасности задействован практически во всех процессах группы компаний, связанных с автоматизированной обработкой данных. Мы обеспечиваем безопасность корпоративных информационных систем как в собственных ЦОДах, так и в облачных средах, на всём протяжении их жизненного цикла, от проектирования до вывода из эксплуатации.
Отдел состоит из более чем 20 сотрудников и разделён на следующие направления: команда архитекторов ИБ, команда аудиторов ИБ, security operations center, сектор сопровождения средств защиты информации.
Чем предстоит заниматься:
- Сопровождением и оптимизацией процесса управления уязвимостями
- Сокращением времени жизни уязвимостей в инфраструктуре
- Выполнением сканирования внутреннего и внешнего периметра компании. Проверкой инфраструктуры на соответствие внутренним политикам ИБ
- Отслеживанием появления новых уязвимостей и проверкой их наличия в сети компании
- Составлением аналитических отчетов, сбором информации и её систематизацией
- Визуализацией статистики по текущим уязвимостям
Стек: Vulnerability scanner, Patch management, Python
Ожидания от кандидата
- Иметь понимание процессов Vulnerability и Patch management
- Обладать знанием операционных систем Windows/Linux/macOS на уровне администратора
- Обладать знанием OWASP, современных тактик и техник злоумышленников (MITRE)
- Уметь автоматизировать свою работу с помощью python, bash
- Обладать знанием opensource и enterprise решений для vulnerability management
Условия работы
- Магнит-крупнейший работодатель на территории РФ
- Работа в аккредитованной ИТ компании - ООО ИТМ
- Конкурентоспособная заработная плата (обсуждается индивидуально)
- ДМС со стоматологией
- График работы 5/2 с гибким началом рабочего дня
- Возможность работать как удаленно, так и в современных офисах с зонами отдыха в Москве, Краснодаре, Санкт-Петербурге и Иннополисе
- Возможность реализовать свой опыт и потенциал в интересных и многоплановых проектах
- Дружеская атмосфера и поддержка команды
- Прозрачные цели, четкие ожидания, здравый смысл в процессах и управленческих подходах
- Отсутствие трекинга времени
- Корпоративная техника
Бонусы
- Оплата обучения на курсах и участие в конференциях
- Возможность проведения и участия в митапах, хакатонах, где есть возможность познакомиться с работой других подразделений
- Наличие корпоративных скидок и программ лояльности
- Наличие корпоративной библиотеки