Москва, улица Лётчика Бабушкина, 1с3
Метро: СвибловоМы — аккредитованная IT-компания.
Что мы делаем? Разрабатываем микропроцессорные устройства для железнодорожной автоматики и телемеханики общепромышленного применения цифровых платформ (таких как «Цифровая Платформа 2020» — единый стандарт для микропроцессорных систем).
Мы сотрудничаем с ведущими российскими производителями электроники (МЦСТ, Миландр, НИИЭТ, Элвис), чтобы создавать продукты, которые не уступают, а превосходят зарубежные аналоги.
Наши преимущества: Собственная R&D-база — от идеи до готового продукта. Современные инструменты (CAD, IDE, CI) для разработки электроники и ПО, команда экспертов — конструкторы, программисты, электронщики, тестировщики, специалисты по безопасности. Фокус на импортозамещение — наши решения минимизируют зависимость от иностранных технологий.
Чем предстоит заниматься:- Проведение пентестов (внешних и внутренних) информационных систем, включая АСУ ТП
-Поиск и эксплуатация уязвимостей в промышленных сетях и корпоративных сетях.
- Анализ защищенности промышленных протоколов (Modbus (TCP, UDP), EtherNet/IP, CANopen и др., в том числе проприетарных).
- Проведение аудита безопасности АСУ ТП на соответствие требованиям ФСТЭК, ФСБ. - Разработка рекомендаций по устранению уязвимостей и повышению уровня защищенности.
- Подготовка отчетов с детализацией найденных уязвимостей, рисков и способов их устранения.
От Вас:
- Опыт проведения пентестов АСУ ТП или смежных областей (корпоративные сети, веб-приложения).
- Знание архитектуры промышленных сетей.
- Понимание построения функциональной безопасности АСУ ТП (приветствуется).
- Высокий уровень владения ОС на базе Linux, в том числе отечественными ОС (Astra Linux, Red OS)
- Metasploit Framework, Nmap, Wireshark, ZAP, Burp, Hydra, Patator, dnschef и др.;
- Анализ промышленных протоколов (с помощью Wireshark). - Знание требований и нормативов ФСТЭК.
- Понимание зоны ответственности при проведение тестирования.
- Желательно наличие сертификатов: OSCP, WASP, ICS Cyber Security Certification. Будет плюсом:
- Опыт работы на промышленных объектах (транспорт).
- Знание методов атак на АСУ ТП (перехват сессий, DoS для ICS).
У нас вам будет хорошо, потому что...
Платформа корпоративного обучения Lerna;
Корпоративный английский язык;
Доплата до оклада за время больничного;
Достойный уровень заработной платы, премия по итогам года;
Работа в аккредитованной IT Компании с возможностью карьерного и функционального роста;
Мы находимся в пешей доступности от м."Свиблово",станции"Лосиноостровская", МЦК "Ростокино".
Москва
Не указана
Москва
до 250000 RUR
Москва
до 250000 RUR
Москва
от 240000 RUR
Петербургская Биржа
Москва
от 240000 RUR
Промышленные инновации
Москва
от 240000 RUR
Travelata.ru (ООО Травелата)
Москва
до 250000 RUR
Москва
до 250000 RUR
Москва
до 250000 RUR
Группа Компаний «СУ-555»
Москва
до 250000 RUR