Security Services Analyst (Security Assessment)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Мы – команда аналитиков сервисов безопасности, участвуем в реализации проектов по тестированию на проникновение и анализу защищенности. Аналитик сопровождает проект с начала и до конца, оказывая помощь при взаимодействии с Заказчиком, формировании области проведения работ, составлении сценариев планируемых атак. По завершению работ аналитик изучает результаты, анализирует слабые места целевой системы, составляет рекомендации по защите и готовит полный технический отчет.

Мы ищем специалиста, который будет:
· Участвовать в проектах по анализу защищенности и тестированию на проникновение (а также red team и ics проектах) в части сбора и систематизации исходных данных, разработки и актуализации сценариев атак;
· Готовить статус-отчеты о текущих результатах проекта, составлять уведомления о найденных критических уязвимостях для заказчиков;
· Объединять результаты всех этапов работ по анализу защищенности, выявлять корреляции, тренды, формировать выводы о текущем уровне защищённости, разрабатывать меры по устранению выявленных уязвимостей и повышению уровня защищенности.
· Составлять итоговые отчетные материалы, проводить презентации для высшего руководства и технических специалистов заказчика по итогам проекта.
· Развивать внутреннюю методологическую базу.

Требования:

  • опыт работы в сфере ИБ от 3х лет;
  • знание подходов по оценке уязвимостей и анализу рисков;
  • уверенное знание принципов построения корпоративных сетей, а также основ обеспечения безопасности ОС, СУБД, приложений, сетей;
  • понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях, желание обучаться и повышать компетенции в области практической информационной безопасности;
  • понимание стандартов и фреймворков: CVE, CWE, CVSS, MITRE ATT&CK и др;
  • знания основных стандартов и регламентирующих документов в области ИБ (стандарты ISO, PCI DSS и др.);
  • уверенный письменный английский язык.

Желательно и будет большим плюсом:

  • знание языков программирования Python/PHP/Perl;
  • знание скриптовых языков Bash/Powershell;
  • навыки сбора информации на основе открытых источников (OSINT), разработки инструментов сбора, обработки и анализа данных;
  • опыт участия в bug bounty программах, CTF, соревнованиях по ИБ, прохождения сертификации OSCP;
  • опыт проведения аудитов информационной безопасности.

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли 1С Analyst и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
день назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли Business Analyst и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
день назад
до 287 000 ₽
Выше средней на 43%
Команда: Product Owner, Software Developer, IT Analyst, Data Analyst Технологический стек: Java SE 9+ ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании DatanomicaDatanomica
  • Москва
день назад
Мы ищем Risk Analyst в команду Risk Tech. ... Латинской Америки, Европы и СНГ; Официальное оформление в соответствии с ТК РФ (мы аккредитованная IT-компания ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Finstar Financial GroupFinstar Financial Group
  • Москва
день назад
Сейчас мы в поиске middle data analyst на новый проект - модель машинного обучения для прогнозирования ... Автоматизировать потоки данных для моделей, работая в связке с IT-командой (DWH и другие системы).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Арнест ЮниРусьАрнест ЮниРусь
  • Москва
9 дней назад
Мы - аккредитованная IT-компания MarfaTech, разрабатывающая собственные высокотехнологичные продукты ... Мы ищем в нашу команду Product Analyst с уверенным владением Python/SQL. ... Динамо; Трудоустройство в аккредитованной белой IT-компании (предоставление всех IT-льгот); Достойный ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании MarfatechMarfatech
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.