Инженер контроля уязвимостей (CVE) (удаленная работа)

21 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Инженер контроля уязвимостей (CVE)

Описание вакансии

BASIS один из ведущих российских разработчиков программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры. Мы помогаем отечественным компаниям в замещении покидающих рынок зарубежных сервисов.

Проект Virtual Security - Сертифицированное ФСТЭК РФ средство защиты платформы виртуализации.

Сейчас наша команда расширяется и мы находимся в поиске DevOps - инженера.

Чем предстоит заниматься:

  • Анализ данных об уязвимостях из внешних источников (БДУ ФСТЭК, бюллетени НКЦКИ и др.), оценка применимости и критичности;
  • Разработка и актуализация моделей угроз для новых и текущих проектов;
  • Поддержка уже введенных в эксплуатацию проектов в части контроля уязвимостей (CVE) на протяжении всего жизненного цикла;
  • Технический контроль результатов анализа уязвимостей, выполняемого командами;
  • Поиск уязвимостей нулевого дня (0-day) и исследование новых векторов атак;
  • Менеджмент инцидентов ИБ: классификация, реагирование и расследование инцидентов ИБ, уменьшение вероятности их повторного возникновения;
  • Автоматизация рутинных задач по сбору данных, сканированию и отчетности;
  • Классификация ИТ-активов и исправлений по уровню их риска и приоритету;
  • Создание и внедрение компенсирующих мер;
  • Взаимодействие с командами разработки и ИБ-отделом для обеспечения своевременного устранения недостатков.

Что для нас важно:

  • Образование ИТ/ИБ;
  • Знание процесса выявления и устранения уязвимостей;
  • Знание сетевых технологий на уровне CCNA (модель OSI, стек протоколов TCP/IP);
  • Знание уязвимостей ОС, веб-приложений, СУБД, оборудования и методов их поиска и устранения;
  • Знание жизненного цикла управления уязвимостями;
  • Знание архитектуры ОС семейства Windows, Linux, iOS, MacOS, Android;
  • Знание концепции Threat Intelligence;
  • Понимание методологий управления уязвимостями (CVSS, CWE, OWASP);
  • Практический опыт работы со сканерами уязвимостей (ZAP, Nessus, OpenVAS, nmap, nuclei);
  • Понимание принципов работы веб-приложений, сетей и операционных систем;
  • Опыт написания моделей угроз и знания в области риск-менеджмента;
  • Навыки автоматизации рутинных задач с помощью powershell, bash, Python.

Что мы предлагаем:

  • Трудоустройство согласно ТК РФ в IT-компании со всеми соответствующими бонусами;
  • Заработная плата состоит из оклада и квартальной премии;
  • График работы 5/2 пн-пт, гибкое начало дня, удаленка;
  • Социальный пакет (ДМС, оплата мобильной связи);
  • Обучение внутри компании и на внешних курсах;
  • Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам и тд).


Посмотрите похожие вакансии

Инженер-Аналитик (сетевые технологии)
Компания: IT One
Зарплата: з.п. не указана
Ведущий DevOps-инженер
Компания: QTECH
Зарплата: з.п. не указана
AppSec инженер
Компания: EdgeЦентр
Зарплата: з.п. не указана
AppSec-инженер в MAX
Компания: VK
Зарплата: з.п. не указана