Локация

Аналитик информационной безопасности

РВД Инфосистемы
Санкт-Петербург Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных и надёжных продуктов.

Ключевые задачи:

  • Анализ защищенности и поиск уязвимостей в корпоративной инфраструктуре, web-сервисах.
  • Разбор инцидентов ИБ и разработка предложений по устранению причин инцидента
  • Работа с логами
  • Харденинг Active Directory, ОС, прикладного ПО (Web-серверы, БД).
  • Подготовка отчетов и рекомендаций по устранению уязвимостей.

Наши требования:

  • Опыт в ИБ от 3 лет.
  • Глубокое понимание сетевых протоколов.
  • Опыт работы с ПО для анализа защищённости/тестирования на проникновение.
  • Знание и опыт работы с Linux и Windows (как серверные, так и десктопные).
  • Знание принципов построения корпоративной сети, управления доменом, управления правами доступа.
  • Понимание MITRE ATT&CK, OWASP Top 10, CVE, CWE, CVSS, EPSS.
  • Умение описать уявимость и рекомендации как техническим языком, так и простым.
  • Умение работать с ПО для Threat Intelligence.

Будет плюсом:

  • Опыт создания эксплоитов.
  • Работа с SIEM (анализ событий, написание правил корреляции).
  • Практческий опыт разбора инцидентов с последующей подготовкой рекомендаций по устранению причин.
  • Практический опыт пентеста, участие в киберучениях/пентестах в составе Purple/Red Team.
  • Опыт участия в CTF.
  • Опыт участия в программах Bug Bounty различных вендоров и подтвержденные результаты.
  • Понимание практик DevOps и DevSecOps, безопасной разработки.
  • Знание языков программирования

Мы предлагаем:

  • Сложные задачи и реальное влияние на безопасность.
  • Современный технологический стек.
  • Удаленный формат работы.
  • Конкурентную зарплату и профессиональный рост (обсуждается по результатам собеседования)

Готов докопаться до сути и сделать продукт безопаснее? Ждем ваше резюме!

16 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Датаджайл
  • Санкт-Петербург
... разработка продуктов в сфере информационной безопасности, автоматизации и баз данных ... года для централизованного управления безопасностью, событиями и информацией, ... анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда ...
22.12.2025
  • Совкомбанк Технологии
  • Санкт-Петербург
... открыли вакансию Аналитик L2 SOC. Мы ищем аналитика, который ... ; Мониторинг актуальных угроз информационной безопасности; Разработка планов реагирования ... Высшее образование в области Информационная безопасность или Информационные технологии ; Опыт работы ...
24.12.2025
  • Совкомбанк Технологии
  • Санкт-Петербург
... команда в поисках Аналитиков безопасности которые помогут сделать информационные системы группы компаний Совкомбанк ... проектах Банка в роли аналитика практической информационной безопасности. Анализ создаваемых информационных систем и бизнес ...
17.12.2025