Считаем красные флаги в вакансии компании МЕТРО.ОФИС Тимлид группы анализа защищенности.

1. Тимлид какой ? , Red Team, Blue Team ? 2. Выстраивание и развитие процессов AppSec и внедрение практик безопасной разработки SDLC/SSDLC, DevSecOps

  • чем заниматься будем ? Анализом сетей и Web или код анализировать ?. Рук хватит ?.

3. Разработка и поддержание в актуальном состоянии внутренней нормативной документации по ИБ

  • так практическая безопасность или бумажная ?

4. Формирование и контроль показателей эффективности работы и состояния ИБ

  • как интересно, чем измерять и самое главное что измерять.

5. Иметь уверенные знания в технологиях построения прикладных систем с использованием микросервисов и контейнеризации

  • так кого на работу берем ?, DevOps ? Или тимлида пентестеров ?

6. Уметь проектировать безопасные API

  • это DevOps, какой тут поиск уязвимостей ?

7. Знать международные стандарты и фреймворками безопасности (NIST, MITRE, ISO 27k, PCI-DSS, OWASP ASVS, OWASP Top 10, OWASP SAMM)

  • СТРК забыли, и ФСТЭК с ее нормативкой.

8. Знать современные средства и технологии обеспечения ИБ (NGFW, IDS/IPS, WAF, SIEM, DLP, PAM, VPN, AntiAPT, SOAR, GRC, threat Intelligence, vulnerability management, endpoint protection и др.)

  • куда ж без этого, добавьте сюда EDR.

9. Навык написания скриптов автоматизации на Python, Bash и др.

  • вы будете писать скрипты, автоматизировать все и вся

10. Быть стрессоустойчивым

  • вишенка на торте.

11. Где знание nmap, Burp Suite, Kali ?

Но перед этим не забыть разобрать дамп утечки METRO, на 2,7 млн строк.