Аналитик угроз и уязвимостей

от 150 000 ₽

Рыночная зарплата
  • Лесная
  • Выборгская
  • Площадь Ленина

АО "Альтиус Лаб" оказывает комплекс услуг по систематизации деятельности и формированию единого подхода в области информационной безопасности любых предприятий. Реализуем комплексные проекты по обеспечению информационной безопасности, включая проектирование, внедрение и поддержку систем информационной безопасности.В связи с увеличением объема оказываемых услуг, в поисках аналитика информационных систем.

Чем предстоит заниматься:

1. Исследование уязвимостей и небезопасных настроек в инфраструктуре и приложениях.
2. Анализ новых и известных уязвимостей (ПО, ОС, AD, сервисы, конфигурации).
3. Проверка наличия скриптов для выявления уязвимостей (чекеров) в внутренней базе, их разработка и доработка.
4. Добавление сигнатур и правил для обнаружения уязвимостей различными методами.
5. Написание скриптов для сбора информации из открытых источников.
6. Подготовка описаний уязвимостей, последствий и рекомендаций по устранению.
7. Формирование требований к сканирующему движку для выявления уязвимостей и ошибок настроек.
8. Участие в расширении и развитии базы знаний и экспертизы продуктов компании.

Требования:

1. Понимание принципов информационной безопасности и типовых классов уязвимостей.
2. Понимание архитектуры корпоративной инфраструктуры (Windows, Linux, Active Directory, сетевые сервисы, приложения).
3. Опыт анализа уязвимостей ПО, конфигураций и параметров безопасности.
4. Навыки самостоятельного поиска и исследования уязвимостей и ошибок конфигурации.
5. Базовые навыки программирования для реализации и доработки проверок.
6. Умение разбираться в чужом коде и логике существующих чекеров.
7. Способность формализовывать технические находки в виде проверок и правил.

Будет плюсом:

1. Опыт работы с инструментами сканирования уязвимостей (Nessus, OpenVAS, Nuclei, nmap и аналогами).
2. Опыт анализа уязвимостей Active Directory (PingCastle, BloodHound и др.).
3. Понимание принципов hardening (CIS, best practices, security baseline).
4. Навыки написания собственных проверок и сигнатур.
5. Опыт участия в пентестах или red team активности.
6. Понимание жизненного цикла уязвимостей и способов их выявления

Мы предлагаем:

Оплата труда в соответствии с ТК РФ;

Работа в аккредитованной IT-компании;

ДМС со стоматологией после прохождения испытательного срока;

Возможность гибкого начала и окончания рабочего дня;

Возможность профессионального и карьерного роста;

Уровень заработной платы обсуждается с каждым кандидатом персонально, исходя из имеющихся навыков и опыта работы;

Сравнение со средней зарплатой в похожих вакансиях:

138k

200k

98k

165k

279k


Адрес: Россия, Санкт-Петербург, Выборгская набережная, 47Д
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

ООО «Газпром информ» — 100% дочернее общество ПАО «Газпром», специализированная сервисная ИТ-компания, управляющая ИТ-обеспечением Группы «Газпром», имеющая государственную аккредитацию в области информационных технологий. Обязанности: Анализ бизнес-...
  • Полный день
  • Опыт от 3 лет
Логотип компании Газпром информГазпром информ
  • Санкт-Петербург
6 дней назад
В настоящий момент мы ищем аналитика 1С.
  • Полный день
  • Опыт от 3 лет
Логотип компании СОЛВОСОЛВО
  • Санкт-Петербург
4 дня назад
Сейчас мы находимся в поиске опытного Аналитика к нам в команду.
  • Полный день
  • Опыт от 3 лет
Логотип компании Нетрика МедицинаНетрика Медицина
  • Санкт-Петербург
7 дней назад
Сейчас мы усиливаем команду и ищем Аналитика 1С уровня Middle/Senior, который поможет бизнесу расти за ... Наши ожидания: Опыт работы в роли аналитика 1С от 4 лет; Знание процессов складской логистики; ЖЕЛАТЕЛЬНО ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НОНТОННОНТОН
  • Санкт-Петербург
6 дней назад
Сейчас мы в поисках продвинутого Аналитика для решения задач прогнозирования спроса, определения точек ... и формализация требований заказчика и бизнес-пользователей; выбор инструментария; постановка задач аналитикам ... Требования: Высшее образование; Опыт работы на аналогичной должности не менее 2х лет; Опыт аналитики ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ОРИМИ ТРЭЙДОРИМИ ТРЭЙД
  • Санкт-Петербург
6 дней назад
Мы приглашаем на работу CRM аналитика. ... Требования: Высшее образование (ИТ, аналитика, экономика); Опыт от 2 лет в роли CRM аналитика / бизнес-аналитика ... (Bitrix24, amoCRM или аналогичные), Аналитика продаж и маркетинга, SQL / Excel / Power BI / Google Data ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Балтийский лизинг, группа компанийБалтийский лизинг, группа компаний
  • Санкт-Петербург
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.