Аналитик-разработчик систем безопасности
Описание
Обязанности: Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях. Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок. Разработка и доработка модулей проверок (чекеров) для сканера защищённости. Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.). Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению. Требования: Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE). Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.). Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию. Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения. Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов. Способность формализовывать технические находки в виде структурированных правил и проверок. Желание развиваться в области безопасности и готовность много учиться самостоятельно. Будет плюсом: Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги). Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer). Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS. Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях. Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах. Условия: Трудоустройство по Трудовому кодексу РФ; Работу в аккредитованной ИТ-компании; Программа ДМС после 6 месяцев; После испытательного срока возможен гибридный формат работы;