Аналитик уязвимостей
По договоренности
- Сокол
- Аэропорт
- Динамо
Дружная, прорывная команда ждет в свои ряды Аналитика уязвимостей
Мы ищем специалиста по анализу защищённости с опытом offensive-исследований, который присоединится к процессу развития базы уязвимостей продукта Security Vision Vulnerablitiry Scanner. В рамках этой роли ты будешь разрабатывать скрипты воспроизведения уязвимостей (PoC), выстраивать инфраструктуру их массового запуска, а также применять современные подходы на основе LLM для ускорения и автоматизации исследовательского процесса.
Задачи:
- Исследование и воспроизведение публично раскрытых уязвимостей (CVE, PoC, exploit chains);
- Разработка и сопровождение скриптов обнаружения уязвимостей (NASL\OVAL\NSE-подобные чеки, Python/Go);
- Построение и поддержка инфраструктуры для массового воспроизведения уязвимостей на базе Kubernetes и Proxmox;
- Автоматизация рутинных задач анализа уязвимостей с применением LLM (генерация чеков, разбор CVE-описаний, сопоставление с CPE/ATT&CK);
- Участие в формировании и актуализации базы уязвимостей продукта: полнота, точность, покрытие;
- Взаимодействие с командами ML-инженеров и разработчиков сканера по вопросам интеграции новых чеков.
Требования:
- Исследование и воспроизведение публично раскрытых уязвимостей (CVE, PoC, exploit chains);
- Разработка и сопровождение скриптов обнаружения уязвимостей (NASL\OVAL\NSE-подобные чеки, Python/Go);
- Построение и поддержка инфраструктуры для массового воспроизведения уязвимостей на базе Kubernetes и Proxmox;
- Автоматизация рутинных задач анализа уязвимостей с применением LLM (генерация чеков, разбор CVE-описаний, сопоставление с CPE/ATT&CK);
- Участие в формировании и актуализации базы уязвимостей продукта: полнота, точность, покрытие;
- Взаимодействие с командами ML-инженеров и разработчиков сканера по вопросам интеграции новых чеков.
Будет плюсом:
- Опыт работы с Proxmox или аналогичными гипервизорными платформами для управления тестовыми стендами;
- Практический опыт использования LLM в исследовательских или автоматизационных задачах (prompt engineering, API-интеграции, RAG-цепочки);
- Активное участие в CTF или регулярное прохождение машин на HackTheBox / TryHackMe;
- Опыт анализа защищённости облачных и CI/CD инфраструктур;
- Опыт администрирования Windows/*nix-систем, сетевого оборудования;
- Участие в bug bounty программах, опыт написания эксплойтов, наличие CVE;
- Профильные сертификаты: OSCP, OSEP, CRTP, HTB CPTS и аналоги.
Мы предлагаем:
- Высокий доход;
- Работу в аккредитованной ИТ-компании и ОПК;
- Увеличенный ежегодный отпуск - 31 день;
- Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых;
- Корпоративная библиотека для чтения электронных и аудиокниг;
- Сильные и опытные руководители, лидеры рынка;
- Работа в молодом и любящем свое дело коллективе;
- Комфортабельный офис, чай, кофе, фрукты, сладости;
- Гибкое начало дня - 9-11;
- Возможность профессионального и карьерного роста.
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 6 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXдо 133 000 ₽
... дашборды и работать с ними Требования: Высшее образование, наличие сертификатов об обучении, связанных с аналитикой ...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Ведение и актуализация реестров промышленны...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
Гипермаркет мебели и товаров для дома Правила мебели ищет в свою команду аналитика-исследователя.
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
... связей, точек роста для бизнеса и выявление рекомендаций ad-hoc запросы ЖДЕМ ОТ ТЕБЯ Опыт работы бизнес-аналитиком ... / финансовым аналитиком от 1,5 лет Уверенный коммерческий опыт использования SQL Продвинутый Excel ...
- Полный день
- Опыт от 1 года
- Москва
день назад
до 166 000 ₽
Выше средней на 17%
Обязанности: - взаимодействие с функциональным заказчиком; - создание и сопровождение требований на разработку и модернизацию информационных систем и их подсистем; - функциональное и логистическое проектирование информационных систем; - создание прое...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
Вакансия в подборках
Похожие вакансии
до 133 000 ₽