Руководитель группы пентеста

По договоренности

  • Бабушкинская
  • Свиблово
  • Ботанический сад

Мы — аккредитованная IT-компания.

Что мы делаем? Разрабатываем микропроцессорные устройства для железнодорожной автоматики и телемеханики общепромышленного применения цифровых платформ.

Мы сотрудничаем с ведущими российскими производителями электроники (МЦСТ, Миландр, НИИЭТ, Элвис), чтобы создавать продукты, которые не уступают, а превосходят зарубежные аналоги.

Наши преимущества: Собственная R&D-база — от идеи до готового продукта. Современные инструменты (CAD, IDE, CI) для разработки электроники и ПО, команда экспертов — конструкторы, программисты, электронщики, тестировщики, специалисты по безопасности. Фокус на импортозамещение — наши решения минимизируют зависимость от иностранных технологий.

Чем предстоит заниматься:

- Проведение пентестов (внешних и внутренних) информационных систем, включая АСУ ТП

-Поиск и эксплуатация уязвимостей в промышленных сетях и корпоративных сетях.

- Анализ защищенности промышленных протоколов (Modbus (TCP, UDP), EtherNet/IP, CANopen и др., в том числе проприетарных).

- Проведение аудита безопасности АСУ ТП на соответствие требованиям ФСТЭК, ФСБ. - Разработка рекомендаций по устранению уязвимостей и повышению уровня защищенности.

- Подготовка отчетов с детализацией найденных уязвимостей, рисков и способов их устранения.

От Вас:

- Опыт проведения пентестов АСУ ТП или смежных областей (корпоративные сети, веб-приложения).

- Знание архитектуры промышленных сетей.

- Понимание построения функциональной безопасности АСУ ТП (приветствуется).

- Высокий уровень владения ОС на базе Linux, в том числе отечественными ОС (Astra Linux, Red OS)

- Metasploit Framework, Nmap, Wireshark, ZAP, Burp, Hydra, Patator, dnschef и др.;

- Анализ промышленных протоколов (с помощью Wireshark). - Знание требований и нормативов ФСТЭК.

- Понимание зоны ответственности при проведение тестирования.

- Желательно наличие сертификатов: OSCP, WASP, ICS Cyber Security Certification. Будет плюсом:

- Опыт работы на промышленных объектах (транспорт).

- Знание методов атак на АСУ ТП (перехват сессий, DoS для ICS).

У нас вам будет хорошо, потому что...

  • Мы строго соблюдаем гарантии установленные Трудовым законодательством РФ;
  • Мы заботимся о комфортных условиях для работы наших сотрудников - у нас современный офис (не open-space!!), рабочее место оборудовано всем необходимым для эффективной работы;
  • У нас гибкое начало рабочего дня;
  • Мы заботимся о здоровье наших сотрудников - предоставляем расширенное ДМС (со стоматологией и обслуживанием в лучших клиниках города);
  • Мы заинтересованы в развитии пришедших к нам специалистов - наша команда профессионалов готова делиться своим опытом;
  • У нас уютная обеденная зона с бесплатными чаем, кофе. Она же для нас место, где можно собраться после работы - поиграть в настольные игры ;
  • Мы предоставляем мобильную связь для сотрудников компании;
  • Корпоративный английский язык;

  • Доплата до оклада за время больничного;

  • Достойный уровень заработной платы, премия по итогам года;

  • Работа в аккредитованной IT Компании с возможностью карьерного и функционального роста;

  • У нас стабильный и прозрачный доход!

Мы находимся в пешей доступности от м."Свиблово",станции"Лосиноостровская", МЦК "Ростокино".


Адрес: Россия, Москва, улица Лётчика Бабушкина, 1с3
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Кто мы? Мы - продуктовая команда (онлайн и офлайн продукты) крупнейшего ритейлера на рынке красоты в РФ (топ-5 в мире) ЛЭТУАЛЬ. Нас объединяет профессионализм и стремление к постоянному развитию. Мы амбициозны и любим то, что мы делаем, верим в то, ч...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лэтуаль ДиджиталЛэтуаль Диджитал
  • Москва
4 дня назад
... Группа «Самолет» — ведущий российский застройщик и работодатель в строительной отрасли, основанный в ... разным мероприятиям и материалам для саморазвития, а на пути к лучшей версии себя поможет фидбек от руководителей ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания СамолетКомпания Самолет
  • Москва
7 дней назад
Обязанности: Разработка и согласование с техническим заказчиком методик проведения пуско-наладочных работ; Планирование и контроль выполнения пуско-наладочныхработ по системам вентиляциии, кондиционирования, холодоснабжения, отопления, теплоснабжения...
  • Полный день
  • Опыт от 3 лет
Логотип компании АБЛ-Инженеринг ГруппАБЛ-Инженеринг Групп
  • Москва
5 дней назад
Обязанности: Согласование с техническим заказчиком объемов, содержания и оформления исполнительной документации; Планирование и контроль сроков подготовки исполнительной документации; Подготовка отчетов о выполненных работах; Предъявление и защита вы...
  • Полный день
  • Опыт от 3 лет
Логотип компании АБЛ-Инженеринг ГруппАБЛ-Инженеринг Групп
  • Москва
5 дней назад
... стандартам отчетности, ее качества и полноты Курирование ДЗО по вопросам, относящимся к компетенции Группы ... компании/бизнес сегмента, прибыльности продукта/клиента Подготовка управленческой отчетности по Банковской Группе ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский Кредитный БанкМосковский Кредитный Банк
  • Москва
5 дней назад
... (НСЖ, ИСЖ, медицинских, рисковых и других программ); Обеспечение выполнения плана продаж агентской группы ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Капитал Лайф Страхование ЖизниКапитал Лайф Страхование Жизни
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.