Разбор VM-ной вакансии от R-Vision "Инженер-аналитик по выявлению уязвимостей". Давнень... — 30 июля 2026 г. в 10:33:36.161
Разбор VM-ной вакансии от R-Vision "Инженер-аналитик по выявлению уязвимостей". Давненько не было у меня постов в этой рубрике. Но вот попалась вакансия в R-Vision, которая очень характерна для VM-вендоров. Я и сам на похожей позиции начинал свой путь в Vulnerability Management. 😇 Типовая задача для этой позиции формулируется так: у клиентов используется некоторый продукт, его поддержку необходимо добавить в наше VM-решение. Для этого нужно получить информацию по уязвимостям продукта: найти публичные бюллетени безопасности или согласовать у вендора этого продукта доступ к непубличным фидам. В описании данной вакансии это формулируют как: 🔻 Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям; Затем нужно разобраться, как превратить информацию об уязвимостях в чёткую логику их детектирования. И нормально это описать. Иными словами: 🔻 Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании; И наконец, нужно написать скрипт, который будет автоматически генерировать правила детектирования уязвимостей: 🔻 Автоматизировать процессы по формированию экспертизы ИБ; Таким продуктом при этом может быть всё, что угодно: операционные системы, базы данных, ERP-системы, сетевые устройства, разнообразный прикладной софт. Так как у клиентов, как правило, лютейший зоопарк, загрузка работой обеспечена на годы вперёд. 😉 Хотя с появлением нейроночек процесс упростился и ускорился. Обратите внимание, что выше было про "технические стандарты безопасности". Это про харденинг. На вход аналитику подаётся стандарт по безопасному конфигурированию какого-то продукта (например, от CIS, ФСТЭК или самого вендора продукта). Задача аналитика - разработать для каждого требования автоматическую проверку конкретной инсталляции продукта на соответствие этому требованию. Пока накидываешь проверки, волей-неволей разбираешься и с безопасным конфигурированием. 👍 Все разработанные проверки будут работать в рамках конкретного решения (видимо, R-Vision VM, но возможно, что и не только), поэтому соискателю неизбежно придётся: 🔻 Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов. Какие скиллы нужны для этой работы? Ну, очевидно, что нужно уметь как-то кодить: 🔸 Знание Git, Python - ваши хорошие друзья; Очевидно, что соискатель не должен бояться консоли и должен +- быть в курсе, что из себя представляет современная IT-инфраструктура: 🔸 Наличие навыков администрирования Windows, Linux систем; 🔹 Опыт администрирования сетевого и иного оборудования; Чёткого ТЗ на такой позиции ждать не приходится. Придётся много копать самому, поэтому: 🔸 Способность работать самостоятельно, но и в команде. Очевидно, было бы неплохо, чтобы соискатель на старте понимал, экспертизу для какого решения он делает. Поэтому желателен: 🔹 Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, Max Patrol, OpenVas, RedCheck, nmap); 🔹 Навыки работы с режимом "Комплаенс" для оценки соответствия; Тут не могу не поправить коллег, что MaxPatrol пишется в одно слово, и не "OpenVas", а OpenVAS. 😉 [ Читайте полностью в посте на сайте avleonov.ru ] @avleonovrus #vacancy #RVision #RVisionVM #VMAnalyst #VulnerabilityDetection #CVE #CVSS #Hardening #Compliance #Python #Linux #Windows

