Аналитик-разработчик систем безопасности

Альтиус Лаб

Аналитик-разработчик систем безопасности

Санкт-Петербург, Гельсингфорсская улица, 2

Метро: Выборгская

Описание вакансии

Обязанности:
  • Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях.
  • Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок.
  • Разработка и доработка модулей проверок (чекеров) для сканера защищённости.
  • Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.).
  • Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению.
Требования:
  • Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE).
  • Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.).
  • Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию.
  • Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения.
  • Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов.
  • Способность формализовывать технические находки в виде структурированных правил и проверок.
  • Желание развиваться в области безопасности и готовность много учиться самостоятельно.
  • Будет плюсом:
  • Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги).
  • Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer).
  • Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS.
  • Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях.
  • Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах.
Условия:
  • Трудоустройство по Трудовому кодексу РФ;

  • Работу в аккредитованной ИТ-компании;

  • Программа ДМС после 6 месяцев;

  • После испытательного срока возможен гибридный формат работы;
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СИГМА
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпромнефть-Региональные продажи

Специалист по безопасности ИТ-продуктов

Газпромнефть-Региональные продажи

  • Санкт-Петербург

  • Не указана

Рекомендуем
585, Холдинг
  • Санкт-Петербург

  • Не указана

Рекомендуем
  • Санкт-Петербург

  • Не указана

РэилМатик
  • Санкт-Петербург

  • Не указана

Триколор
  • Санкт-Петербург

  • Не указана

ЮMoney
  • Санкт-Петербург

  • Не указана

UserGate
  • Санкт-Петербург

  • Не указана

АИК ЭНЕРГО
  • Санкт-Петербург

  • до 180000 RUR

Смарт Электрик
  • Санкт-Петербург

  • от 150000 RUR

ТРАНСЭНЕРГОСНАБ
  • Санкт-Петербург

  • от 150000 RUR

Экспертные Решения
  • Санкт-Петербург

  • от 150000 RUR

DOMGAZOBETON
  • Санкт-Петербург

  • до 150000 RUR

Ти Хантер
  • Санкт-Петербург

  • до 150000 RUR

Т-Банк
  • Москва

  • до 150000 RUR

ГПМ Партнер
  • Санкт-Петербург

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию