Аналитик информационной безопасности
По договоренности
- Чёрная речка
- Петроградская
- Горьковская
Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных и надёжных продуктов.
Ключевые задачи:
- Анализ защищенности и поиск уязвимостей в корпоративной инфраструктуре, web-сервисах.
- Разбор инцидентов ИБ и разработка предложений по устранению причин инцидента
- Работа с логами
- Харденинг Active Directory, ОС, прикладного ПО (Web-серверы, БД).
- Подготовка отчетов и рекомендаций по устранению уязвимостей.
Наши требования:
- Опыт в ИБ от 3 лет.
- Глубокое понимание сетевых протоколов.
- Опыт работы с ПО для анализа защищённости/тестирования на проникновение.
- Знание и опыт работы с Linux и Windows (как серверные, так и десктопные).
- Знание принципов построения корпоративной сети, управления доменом, управления правами доступа.
- Понимание MITRE ATT&CK, OWASP Top 10, CVE, CWE, CVSS, EPSS.
- Умение описать уявимость и рекомендации как техническим языком, так и простым.
- Умение работать с ПО для Threat Intelligence.
Будет плюсом:
- Опыт создания эксплоитов.
- Работа с SIEM (анализ событий, написание правил корреляции).
- Практческий опыт разбора инцидентов с последующей подготовкой рекомендаций по устранению причин.
- Практический опыт пентеста, участие в киберучениях/пентестах в составе Purple/Red Team.
- Опыт участия в CTF.
- Опыт участия в программах Bug Bounty различных вендоров и подтвержденные результаты.
- Понимание практик DevOps и DevSecOps, безопасной разработки.
- Знание языков программирования
Мы предлагаем:
- Сложные задачи и реальное влияние на безопасность.
- Современный технологический стек.
- Удаленный формат работы.
- Конкурентную зарплату и профессиональный рост (обсуждается по результатам собеседования)
Готов докопаться до сути и сделать продукт безопаснее? Ждем ваше резюме!
Адрес: Россия, Санкт-Петербург, Большая Зеленина улица, 28
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Сейчас мы ищем опытного Аналитика информационной безопасности, который будет участвовать в развитии внутренних ... проектов компании и обеспечивать безопасность продуктов. ... Основные задачи Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры; ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
день назад
В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который ... уязвимостей Разработка и внедрение процессов SSDLC, совместно с devsecops Разработка технических стандартов безопасной ... разработки Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
день назад
Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации ... эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной ... безопасности всей IT-инфраструктуры.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
день назад
Бизнес-аналитик - 20%. ... Чем предстоит заниматься: Задачи в роли Системного аналитика: Получение и анализ требований от бизнес-аналитиков ... От вас: Высшее техническое или математическое образование (информационные системы, прикладная математика ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
день назад
Сейчас мы ищем Системного аналитика, который возьмет на себя следующие задачи: Взаимодействие с бизнес-аналитиком ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
день назад