Считаем красные флаги в вакансии компании МЕТРО.ОФИС Тимлид группы анализа защищенности.
1. Тимлид какой ? , Red Team, Blue Team ? 2. Выстраивание и развитие процессов AppSec и внедрение практик безопасной разработки SDLC/SSDLC, DevSecOps
- чем заниматься будем ? Анализом сетей и Web или код анализировать ?. Рук хватит ?.
3. Разработка и поддержание в актуальном состоянии внутренней нормативной документации по ИБ
- так практическая безопасность или бумажная ?
4. Формирование и контроль показателей эффективности работы и состояния ИБ
- как интересно, чем измерять и самое главное что измерять.
5. Иметь уверенные знания в технологиях построения прикладных систем с использованием микросервисов и контейнеризации
- так кого на работу берем ?, DevOps ? Или тимлида пентестеров ?
6. Уметь проектировать безопасные API
- это DevOps, какой тут поиск уязвимостей ?
7. Знать международные стандарты и фреймворками безопасности (NIST, MITRE, ISO 27k, PCI-DSS, OWASP ASVS, OWASP Top 10, OWASP SAMM)
- СТРК забыли, и ФСТЭК с ее нормативкой.
8. Знать современные средства и технологии обеспечения ИБ (NGFW, IDS/IPS, WAF, SIEM, DLP, PAM, VPN, AntiAPT, SOAR, GRC, threat Intelligence, vulnerability management, endpoint protection и др.)
- куда ж без этого, добавьте сюда EDR.
9. Навык написания скриптов автоматизации на Python, Bash и др.
- вы будете писать скрипты, автоматизировать все и вся
10. Быть стрессоустойчивым
- вишенка на торте.
11. Где знание nmap, Burp Suite, Kali ?
Но перед этим не забыть разобрать дамп утечки METRO, на 2,7 млн строк.