Аналитик по уязвимостям/Исследователь уязвимостей

METASCAN

Аналитик по уязвимостям/Исследователь уязвимостей

Описание вакансии

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Ищем специалиста, которому действительно интересно разбираться в новых уязвимостях и понимать, как они работают на практике. В этой роли вы будете следить за трендовыми уязвимостями, исследовать их, находить потенциально затронутые системы и вручную проверять их наличие у наших клиентов.

Что предстоит делать::
  • Мониторинг новых и трендовых уязвимостей.
  • Разработка PoC для 1-day уязвимостей и проверка их воспроизводимости.
  • Анализ технической информации по новым уязвимостям.
  • Поиск и анализ PoC и эксплойтов.
  • Определение возможности эксплуатации уязвимости на тестовых стендах.
  • Ручные проверки наличия трендовых уязвимостей в инфраструктуре клиентов.
  • Документирование результатов проверок.
  • Передача подтвержденных уязвимостей в работу командам разработки / R&D.
  • Взаимодействовать с отделами Pentest, Red Team и R&D.
  • Отслеживать развитие и появление новых способов эксплуатации известных уязвимостей.
Что мы ожидаем:
  • Практический опыт анализа уязвимостей.
  • Хорошее понимание видов уязвимостей
  • Умение самостоятельно исследовать новую уязвимость.
  • Умение работать с PoC и эксплойтами.
  • Уверенное понимание Linux
  • Навык ручной проверки уязвимостей.
  • Понимание принципов работы сканеров уязвимостей будет большим плюсом.
  • Опыт работы с инструментами пентеста будет большим плюсом.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 30 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

Навыки
  • Уязвимости программного обеспечения
  • CVE
  • PoC
  • Пентест
  • Linux
  • Тестирование на проникновение
  • Burp Suite
  • Информационная безопасность
  • Python
  • OWASP ZAP
  • TCP/IP
  • OSINT
Посмотреть контакты работодателя

Похожие вакансии

DatsTeam

SOC Analyst

DatsTeam

  • Москва

  • от 250000 RUR

МТС Банк

Аналитик SOC L3

МТС Банк

  • Москва

  • от 250000 RUR

Xello
  • Москва

  • от 250000 RUR

Megaputer Intelligence, Компания
  • Москва

  • от 250000 RUR

  • Москва

  • от 350000 RUR

StormWall™
  • Москва

  • от 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию