Аналитик уязвимостей (Vulnerability Management)
Описание
Дружная, прорывная команда ждет в свои ряды Аналитика уязвимостей! Мы развиваем модуль управления уязвимостями Security Vision и хотим, чтобы сканер находил то, что есть, и не находил того, чего нет. Ищем аналитика, который отвечает за качество базы уязвимостей и детектов. Задачи: Разбирать ложные срабатывания и пропуски до первопричины: данные, сборщик, правило сопоставления или платформа; Сверять базу с бюллетенями безопасности производителей ОС и дистрибутивов: Debian, Ubuntu, Red Hat, SUSE, Microsoft и Astra Linux; сопоставлять сведения с NVD и БДУ ФСТЭК; Оценивать полноту и точность новых источников данных, их актуальность и периодичность обновления; разбирать противоречия между источниками; Разрабатывать и проверять регулярные выражения и правила сопоставления версий и CPE; Формировать требования к скриптам инвентаризации Linux, Windows и сетевых устройств; Вручную перепроверять детекты на тестовом полигоне и готовить эталонные наборы; Готовить аналитические записки и дефекты для разработки — с цифрами и способом проверки; Проводить регрессионные проверки после обновления базы и правил; сравнивать точность и полноту обнаружения на эталонных наборах; Формировать и актуализировать план подключения новых источников данных об уязвимостях для расширения покрытия ОС и ПО с учётом приоритетов развития продукта. Что ожидаем: Высшее техническое образование; Опыт от 2 лет в VM, базе знаний сканера уязвимостей, администрировании Linux или патч-менеджменте; Понимание версий пакетов dpkg и rpm, бэкпортов, бинарных и исходных пакетов; Знание CVE, CPE, CVSS, OVAL; опыт работы с бюллетенями безопасности производителей ОС; Понимание обновлений Windows: сборки, ревизии, KB; Уверенный SQL (PostgreSQL) и Python для разбора данных; Базовые навыки администрирования Linux и Docker для воспроизведения дефектов: развернуть тестовую систему или контейнер, установить нужную версию пакета, посмотреть состояние и журналы служб и контейнеров (systemctl, journalctl, docker ps/logs/exec); Понимание REST API и JSON и XML: запросы с авторизацией и фильтрами (curl, Postman), чтение и разбор ответов, структура JSON-выгрузок сканера и фидов; Регулярные выражения с проверкой на наборе примеров; Базовый Git: ветки, просмотр изменений и истории, merge request и ревью; Оформление дефектов и требований в трекере (Jira, YouTrack или аналог): шаги воспроизведения, ожидаемое и фактическое поведение, доказательства; Аккуратность с данными.Будет плюсом: Astra Linux, РЕД ОС, ALT; БДУ и методики ФСТЭК; NVD; Опыт в команде контента VM-продукта или сканера; Опыт работы с Trivy, Grype, Vuls, OpenSCAP; SBOM и purl; Опыт работы с LLM-ассистентами и локальными моделями для анализа данных и написания скриптов — с проверкой результата на эталоне и соблюдением правил работы с конфиденциальными данными; Опыт автоматизации регрессионных проверок; навыки работы с Bash/PowerShell. Мы предлагаем: Высокий доход; Работу в аккредитованной ИТ-компании и ОПК; Увеличенный ежегодный отпуск - 31 день; Релокационный пакет; Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых; Cкидки на множество товаров и услуг, включая фитнес и иностранные языки; Корпоративная библиотека для чтения электронных и аудиокниг; Сильные и опытные руководители, лидеры рынка; Работа в молодом и любящем свое дело коллективе; Комфортабельный офис на ст. м. Динамо/Петровский парк - комната питания, чай, кофе, сладости; Гибкий график начала работы с 9-11; Возможность профессионального и карьерного роста.