Аналитик информационной безопасности

РВД Инфосистемы

Аналитик информационной безопасности

Описание вакансии

Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных и надёжных продуктов.

Ключевые задачи:

  • Анализ защищенности и поиск уязвимостей в корпоративной инфраструктуре, web-сервисах.
  • Разбор инцидентов ИБ и разработка предложений по устранению причин инцидента
  • Работа с логами
  • Харденинг Active Directory, ОС, прикладного ПО (Web-серверы, БД).
  • Подготовка отчетов и рекомендаций по устранению уязвимостей.

Наши требования:

  • Опыт в ИБ от 3 лет.
  • Глубокое понимание сетевых протоколов.
  • Опыт работы с ПО для анализа защищённости/тестирования на проникновение.
  • Знание и опыт работы с Linux и Windows (как серверные, так и десктопные).
  • Знание принципов построения корпоративной сети, управления доменом, управления правами доступа.
  • Понимание MITRE ATT&CK, OWASP Top 10, CVE, CWE, CVSS, EPSS.
  • Умение описать уявимость и рекомендации как техническим языком, так и простым.
  • Умение работать с ПО для Threat Intelligence.

Будет плюсом:

  • Опыт создания эксплоитов.
  • Работа с SIEM (анализ событий, написание правил корреляции).
  • Практческий опыт разбора инцидентов с последующей подготовкой рекомендаций по устранению причин.
  • Практический опыт пентеста, участие в киберучениях/пентестах в составе Purple/Red Team.
  • Опыт участия в CTF.
  • Опыт участия в программах Bug Bounty различных вендоров и подтвержденные результаты.
  • Понимание практик DevOps и DevSecOps, безопасной разработки.
  • Знание языков программирования (вопрос к заказчику: каких языков?)

Мы предлагаем:

  • Сложные задачи и реальное влияние на безопасность.
  • Современный технологический стек.
  • Удаленный формат работы.
  • Конкурентную зарплату и профессиональный рост (обсуждается по результатам собеседования)

Готов докопаться до сути и сделать продукт безопаснее? Ждем ваше резюме!

Навыки
  • Linux
  • Информационная безопасность
  • OWASP Top 10
  • SIEM
  • DevSecOps
Посмотреть контакты работодателя

Похожие вакансии

Честная Медицина
Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Рекомендуем
Совкомбанк Технологии

Аналитик по сетевой безопасности

Совкомбанк Технологии

Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Рекомендуем
АЛИДИ, Группа компаний
Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Рекомендуем
Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Кошелек.Ру
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Axiom JDK
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

YADRO
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Bercut
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Neoflex
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Неватех

Аналитик 1С

Неватех

Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Бристоль, сеть магазинов

Ведущий аналитик 1С ЭДО ГИС

Бристоль, сеть магазинов

Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Cbonds.ru
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

ФТО
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Диалог ИТ
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

ФТО
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

CRT
Удаленная работа
  • Санкт-Петербург

  • от 165000 RUR

Рунити
Удаленная работа
  • Санкт-Петербург

  • от 165000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию