Дружная, прорывная команда ждет в свои ряды Аналитика уязвимостей!
Мы развиваем модуль управления уязвимостями Security Vision и хотим, чтобы сканер находил то, что есть, и не находил того, чего нет. Ищем аналитика, который отвечает за качество базы уязвимостей и детектов.
Задачи:
- Разбирать ложные срабатывания и пропуски до первопричины: данные, сборщик, правило сопоставления или платформа;
- Сверять базу с бюллетенями безопасности производителей ОС и дистрибутивов: Debian, Ubuntu, Red Hat, SUSE, Microsoft и Astra Linux; сопоставлять сведения с NVD и БДУ ФСТЭК;
- Оценивать полноту и точность новых источников данных, их актуальность и периодичность обновления; разбирать противоречия между источниками;
- Разрабатывать и проверять регулярные выражения и правила сопоставления версий и CPE;
- Формировать требования к скриптам инвентаризации Linux, Windows и сетевых устройств;
- Вручную перепроверять детекты на тестовом полигоне и готовить эталонные наборы;
- Готовить аналитические записки и дефекты для разработки — с цифрами и способом проверки;
- Проводить регрессионные проверки после обновления базы и правил; сравнивать точность и полноту обнаружения на эталонных наборах;
- Формировать и актуализировать план подключения новых источников данных об уязвимостях для расширения покрытия ОС и ПО с учётом приоритетов развития продукта.
Что ожидаем: - Высшее техническое образование;
- Опыт от 2 лет в VM, базе знаний сканера уязвимостей, администрировании Linux или патч-менеджменте;
- Понимание версий пакетов dpkg и rpm, бэкпортов, бинарных и исходных пакетов;
- Знание CVE, CPE, CVSS, OVAL; опыт работы с бюллетенями безопасности производителей ОС;
- Понимание обновлений Windows: сборки, ревизии, KB;
- Уверенный SQL (PostgreSQL) и Python для разбора данных;
- Базовые навыки администрирования Linux и Docker для воспроизведения дефектов: развернуть тестовую систему или контейнер, установить нужную версию пакета, посмотреть состояние и журналы служб и контейнеров (systemctl, journalctl, docker ps/logs/exec);
- Понимание REST API и JSON и XML: запросы с авторизацией и фильтрами (curl, Postman), чтение и разбор ответов, структура JSON-выгрузок сканера и фидов;
- Регулярные выражения с проверкой на наборе примеров;
- Базовый Git: ветки, просмотр изменений и истории, merge request и ревью;
- Оформление дефектов и требований в трекере (Jira, YouTrack или аналог): шаги воспроизведения, ожидаемое и фактическое поведение, доказательства;
- Аккуратность с данными.
Будет плюсом: - Astra Linux, РЕД ОС, ALT; БДУ и методики ФСТЭК; NVD;
- Опыт в команде контента VM-продукта или сканера;
- Опыт работы с Trivy, Grype, Vuls, OpenSCAP; SBOM и purl;
- Опыт работы с LLM-ассистентами и локальными моделями для анализа данных и написания скриптов — с проверкой результата на эталоне и соблюдением правил работы с конфиденциальными данными;
- Опыт автоматизации регрессионных проверок; навыки работы с Bash/PowerShell.
Мы предлагаем: