Аналитик-разработчик систем безопасности
По договоренности
- Лесная
- Выборгская
- Площадь Ленина
Обязанности:
- Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях.
- Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок.
- Разработка и доработка модулей проверок (чекеров) для сканера защищённости.
- Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.).
- Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению.
- Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE).
- Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.).
- Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию.
- Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения.
- Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов.
- Способность формализовывать технические находки в виде структурированных правил и проверок.
- Желание развиваться в области безопасности и готовность много учиться самостоятельно.
- Будет плюсом:
- Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги).
- Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer).
- Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS.
- Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях.
- Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах.
-
Трудоустройство по Трудовому кодексу РФ;
-
Работу в аккредитованной ИТ-компании;
-
Программа ДМС после 6 месяцев;
- После испытательного срока возможен гибридный формат работы;
Адрес: Россия, Санкт-Петербург, Гельсингфорсская улица, 2
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноВ нашу команду аналитиков информационной безопасности (ИБ) информационных систем (ИС) мы ищем Python-разработчика ...
- Полный день
- Опыт до 1 года
- Санкт-Петербург
день назад
110 000 - 130 000 ₽
Выше средней на 20%
Приглашаем в нашу команду химика-разработчика. ⚙️ Обязанности: Разработка новых, доработка/модификация ...
- Полный день
- Опыт до 1 года
- Санкт-Петербург
4 дня назад
80 000 - 85 000 ₽
Ищем аналитика по недвижимости в команду. ... Если вам интересна недвижимость, аналитика и поиск перспективных объектов — присылайте резюме.
- Полный день
- Опыт до 1 года
- Санкт-Петербург
4 дня назад
Кто мы Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, п...
- Полный день
- Опыт до 1 года
- Санкт-Петербург
день назад
Мы – команда Центра компетенций искусственного интеллекта, часть ИТ-функции «Газпром нефти». Внедряем AI/ML-решения на всех этапах нефтегазового цикла: от разведки месторождений до нефтепереработки и логистики топлива. Наша цель – повысить эффективно...
- Полный день
- Опыт до 1 года
- Санкт-Петербург
6 дней назад
Вакансия в подборках
Похожие вакансии
110 000 - 130 000 ₽
80 000 - 85 000 ₽