Аналитик информационной безопасности

По договоренности

  • Чёрная речка
  • Петроградская
  • Горьковская

Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных и надёжных продуктов.

Ключевые задачи:

  • Анализ защищенности и поиск уязвимостей в корпоративной инфраструктуре, web-сервисах.
  • Разбор инцидентов ИБ и разработка предложений по устранению причин инцидента
  • Работа с логами
  • Харденинг Active Directory, ОС, прикладного ПО (Web-серверы, БД).
  • Подготовка отчетов и рекомендаций по устранению уязвимостей.

Наши требования:

  • Опыт в ИБ от 3 лет.
  • Глубокое понимание сетевых протоколов.
  • Опыт работы с ПО для анализа защищённости/тестирования на проникновение.
  • Знание и опыт работы с Linux и Windows (как серверные, так и десктопные).
  • Знание принципов построения корпоративной сети, управления доменом, управления правами доступа.
  • Понимание MITRE ATT&CK, OWASP Top 10, CVE, CWE, CVSS, EPSS.
  • Умение описать уявимость и рекомендации как техническим языком, так и простым.
  • Умение работать с ПО для Threat Intelligence.

Будет плюсом:

  • Опыт создания эксплоитов.
  • Работа с SIEM (анализ событий, написание правил корреляции).
  • Практческий опыт разбора инцидентов с последующей подготовкой рекомендаций по устранению причин.
  • Практический опыт пентеста, участие в киберучениях/пентестах в составе Purple/Red Team.
  • Опыт участия в CTF.
  • Опыт участия в программах Bug Bounty различных вендоров и подтвержденные результаты.
  • Понимание практик DevOps и DevSecOps, безопасной разработки.
  • Знание языков программирования

Мы предлагаем:

  • Сложные задачи и реальное влияние на безопасность.
  • Современный технологический стек.
  • Удаленный формат работы.
  • Конкурентную зарплату и профессиональный рост (обсуждается по результатам собеседования)

Готов докопаться до сути и сделать продукт безопаснее? Ждем ваше резюме!


Адрес: Россия, Санкт-Петербург, Большая Зеленина улица, 28
Показать на большой карте

Поделиться:

Опубликована 9 дней назад

Похожие вакансии

... безопасности Аналитика по ИБ. ... Реализация стратегических проектов по развитию системы информационной безопасности. ... Глубокое понимание принципов построения системы информационной безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк Санкт-ПетербургБанк Санкт-Петербург
  • Санкт-Петербург
2 дня назад
Сейчас мы ищем опытного Аналитика информационной безопасности, который будет участвовать в развитии внутренних ... проектов компании и обеспечивать безопасность продуктов. ... Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Maxim technologyMaxim technology
  • Санкт-Петербург
12 часов назад
Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации ... эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной ... безопасности всей IT-инфраструктуры.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДатаджайлДатаджайл
  • Санкт-Петербург
12 часов назад
В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который ... уязвимостей Разработка и внедрение процессов SSDLC, совместно с devsecops Разработка технических стандартов безопасной ... разработки Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Совкомбанк ТехнологииСовкомбанк Технологии
  • Санкт-Петербург
5 дней назад
В связи с расширением команды Security Operation Center (SOC) Совкомбанк, мы открыли вакансию Аналитик ... безопасности от различных источников в SIEM системе; Мониторинг актуальных угроз информационной безопасности ... Требования: Высшее образование в области «Информационная безопасность» или «Информационные технологии ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Совкомбанк ТехнологииСовкомбанк Технологии
  • Санкт-Петербург
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.