Аналитик уязвимостей

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Дружная, прорывная команда ждет в свои ряды Аналитика уязвимостей

Мы ищем специалиста по анализу защищённости с опытом offensive-исследований, который присоединится к процессу развития базы уязвимостей продукта Security Vision Vulnerablitiry Scanner. В рамках этой роли ты будешь разрабатывать скрипты воспроизведения уязвимостей (PoC), выстраивать инфраструктуру их массового запуска, а также применять современные подходы на основе LLM для ускорения и автоматизации исследовательского процесса.

Задачи:

  • Исследование и воспроизведение публично раскрытых уязвимостей (CVE, PoC, exploit chains);
  • Разработка и сопровождение скриптов обнаружения уязвимостей (NASL\OVAL\NSE-подобные чеки, Python/Go);
  • Построение и поддержка инфраструктуры для массового воспроизведения уязвимостей на базе Kubernetes и Proxmox;
  • Автоматизация рутинных задач анализа уязвимостей с применением LLM (генерация чеков, разбор CVE-описаний, сопоставление с CPE/ATT&CK);
  • Участие в формировании и актуализации базы уязвимостей продукта: полнота, точность, покрытие;
  • Взаимодействие с командами ML-инженеров и разработчиков сканера по вопросам интеграции новых чеков.

Требования:

  • Исследование и воспроизведение публично раскрытых уязвимостей (CVE, PoC, exploit chains);
  • Разработка и сопровождение скриптов обнаружения уязвимостей (NASL\OVAL\NSE-подобные чеки, Python/Go);
  • Построение и поддержка инфраструктуры для массового воспроизведения уязвимостей на базе Kubernetes и Proxmox;
  • Автоматизация рутинных задач анализа уязвимостей с применением LLM (генерация чеков, разбор CVE-описаний, сопоставление с CPE/ATT&CK);
  • Участие в формировании и актуализации базы уязвимостей продукта: полнота, точность, покрытие;
  • Взаимодействие с командами ML-инженеров и разработчиков сканера по вопросам интеграции новых чеков.


Будет плюсом:

  • Опыт работы с Proxmox или аналогичными гипервизорными платформами для управления тестовыми стендами;
  • Практический опыт использования LLM в исследовательских или автоматизационных задачах (prompt engineering, API-интеграции, RAG-цепочки);
  • Активное участие в CTF или регулярное прохождение машин на HackTheBox / TryHackMe;
  • Опыт анализа защищённости облачных и CI/CD инфраструктур;
  • Опыт администрирования Windows/*nix-систем, сетевого оборудования;
  • Участие в bug bounty программах, опыт написания эксплойтов, наличие CVE;
  • Профильные сертификаты: OSCP, OSEP, CRTP, HTB CPTS и аналоги.

Мы предлагаем:

  • Высокий доход;
  • Работу в аккредитованной ИТ-компании и ОПК;
  • Увеличенный ежегодный отпуск - 31 день;
  • Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых;
  • Корпоративная библиотека для чтения электронных и аудиокниг;
  • Сильные и опытные руководители, лидеры рынка;
  • Работа в молодом и любящем свое дело коллективе;
  • Комфортабельный офис, чай, кофе, фрукты, сладости;
  • Гибкое начало дня - 9-11;
  • Возможность профессионального и карьерного роста.

Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 6 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
до 133 000 ₽
... дашборды и работать с ними Требования: Высшее образование, наличие сертификатов об обучении, связанных с аналитикой ...
  • Полный день
  • Опыт от 1 года
Логотип компании Кадровый центр Департамента здравоохранения города МосквыКадровый центр Департамента здравоохранения города Москвы
  • Москва
6 часов назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Ведение и актуализация реестров промышленны...
  • Полный день
  • Опыт от 1 года
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
6 часов назад
Гипермаркет мебели и товаров для дома Правила мебели ищет в свою команду аналитика-исследователя.
  • Полный день
  • Опыт от 1 года
Логотип компании Правила МебелиПравила Мебели
  • Москва
6 часов назад
... связей, точек роста для бизнеса и выявление рекомендаций ad-hoc запросы ЖДЕМ ОТ ТЕБЯ Опыт работы бизнес-аналитиком ... / финансовым аналитиком от 1,5 лет Уверенный коммерческий опыт использования SQL Продвинутый Excel ...
  • Полный день
  • Опыт от 1 года
Логотип компании Лига СтавокЛига Ставок
  • Москва
день назад
до 166 000 ₽
Выше средней на 17%
Обязанности: - взаимодействие с функциональным заказчиком; - создание и сопровождение требований на разработку и модернизацию информационных систем и их подсистем; - функциональное и логистическое проектирование информационных систем; - создание прое...
  • Полный день
  • Опыт от 1 года
Логотип компании ГознакГознак
  • Москва
6 часов назад

Похожие вакансии

до 133 000 ₽
Логотип компании Кадровый центр Департамента здравоохранения города МосквыКадровый центр Департамента здравоохранения города Москвы
Логотип компании Правительство МосквыПравительство Москвы
Логотип компании Лига СтавокЛига Ставок
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.