Penetration testing specialist (industrial)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Ищем специалиста в команду Анализа защищенности АСУ ТП для проведения оценки безопасности инфраструктур и приложений промышленных объектов. Мы работаем с заказчиками из разных индустрий - транспорт, энергетика, производство и т.д. Наша команда проводит работу по нескольким доменам - ищет критические уязвимости ПО и оборудования, а также проводит исследование сетевой инфраструктуры и анализ решений автоматизации.

В рамках проектов вам предстоит взаимодействовать с другими специалистами отдела (пентест, аппсек, реверс), чтобы обеспечить полный и качественный анализ безопасности. Кроме того, вы будете участвовать в проектах смежных направлений, включая сотрудничество с командами Defensive.


Что предстоит у нас делать:
  • Выполнение работ по анализу защищенности АСУ ТП.
  • Проведение исследований в области информационной безопасности.
  • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.

Для успешной работы необходимо:
  • Опыт работы в области практического анализа защищенности и тестирования на проникновение.
  • Опыт выявления и эксплуатации уязвимостей сетевых приложений.
  • Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
  • Умение выполнять анализ проприетарных протоколов передачи данных.
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
  • Знание используемых в корпоративной (или промышленной) среде систем и технологий.
  • Знание скриптовых языков программирования (Powershell, Python).
  • Владение основными инструментами тестирования на проникновение.
  • Технический английский.

Будет плюсом:
  • Практический опыт работы с распространенными типами промышленных систем управления – DCS, SCADA, PLC и т. д.

  • Опыт администрирования Windows/Linux инфраструктур.

  • Владение навыками reverse engineering.

  • Знания о современных угрозах безопасности АСУ ТП и мерах по их устранению

  • Знание и понимание различных международных отраслевых стандартов по ИБ и их требований: IEC 62443/ISA 99, NIST SP 800-82, NERC CIP

  • Выступления на международных конференциях и опубликованные исследования, уязвимости.

  • Публичные статьи по анализу защищенности различных систем.

  • Знания и опыт работы в высокоспециализированных областях будет плюсом (телекоммуникационные сети, промышленные системы, цифровая обработка сигналов).


Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

... IT Recruiter / Talent Acquisition Specialist/HR/Менеджер по подбору персонала Мы ищем опытного и проактивного ... Что мы ждем от кандидата: • Опыт работы в рекрутинге от 2-3 лет (преимущественно в IT или продуктовых ... компаниях). • Использование в работе AI инструментами • Успешный кейс закрытия вакансий по направлениям: IT ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании НООСФЕРАНООСФЕРА
  • Москва
6 дней назад
Наше digital-направление представлено агентством эффективного интернет-маркетинга и ведущим селлером рекламной платформы Telegram Ads. Мы специализируемся на рекламных решениях для компаний из различных сфер бизнеса не только в Telegram, но и во всем...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании FIXFIX
  • Москва
21 день назад
ПИК Digital — аккредитованная IT-компания крупнейшего в России застройщика ПИК. ... Мы приглашаем тебя присоединиться к нашей команде в роли ML Specialist Твои будущие задачи: Анализ SOTA-методов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ПИК-специализированный застройщикПИК-специализированный застройщик
  • Москва
6 дней назад
About the Role We are looking for a Strong Middle specialist who will act as a bridge between business ... This is not a management role — it is a position for a technically-savvy operations expert.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Genesis Group AGGenesis Group AG
  • Москва
16 дней назад
Managing SEO activities — initially hands-on, later supervising a hired specialist. ... What’s In It for You A competitive salary plus performance bonuses that reward your hard work. ... Let’s Wrap It Up If this sounds like your kind of place, we’d love to hear from you.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Azura InfinityAzura Infinity
  • Москва
14 дней назад
от 150 000 ₽
Аккредитованная IT-компания. ... Ищем performance-маркетолога / PPC specialist, который возьмёт на себя paid traffic, веб-аналитику и ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Лаборатория ПИИЛаборатория ПИИ
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.