Может кто-то объяснить, в чем заключается процесс управления уязвимостями в каком-то банке, например?
Вот в вакансии пишут, что нужно руководить процессом управления уязвимостями, это как?
Все начинается с понимания своей ит-инфоаструкиуры: какое железо, ОС, ПО. Что и как смотрит наружу. Потом соответственно этой информации отслеживается информация об уязвимостях. Регулярный патчинг и установка обновлений, в не бизнес время, после тестирования (желательно). Если патчей нет, то разработка компенсирующих мероприятий для снижения рисков эксплуатации уязвимости или своевременное выявление факта эксплуатации.