СписокРабот
Вся Россия
    Все города

    Аналитик-разработчик систем безопасности

    з/п не указана
    Альтиус Лаб Санкт-Петербург
    Полный день Постоянная занятость опыт от 1 года
    Откликнуться на сайте работодателя

    Описание

    Обязанности: Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях. Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок. Разработка и доработка модулей проверок (чекеров) для сканера защищённости. Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.). Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению. Требования: Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE). Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.). Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию. Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения. Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов. Способность формализовывать технические находки в виде структурированных правил и проверок. Желание развиваться в области безопасности и готовность много учиться самостоятельно. Будет плюсом: Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги). Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer). Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS. Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях. Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах. Условия: Трудоустройство по Трудовому кодексу РФ; Работу в аккредитованной ИТ-компании; Программа ДМС после 6 месяцев; После испытательного срока возможен гибридный формат работы;

    Источник: hh · Опубликовано: 4 дня назад

    Ещё вакансии в городе Санкт-Петербург

    Все
    Симплант Санкт-Петербург
    Полный день Постоянная занятость опыт от 1 года

    Компания «СИМПЛАНТ» более 20 лет специализируется на комплексных поставках медицинского оборудования и расходных материалов в государственные и частные клиники по всей территории России. Сейчас в связи с расширением мы и…

    Лавка Пекаря Санкт-Петербург
    Гибкий график Постоянная занятость без опыта

    "Лавка Пекаря"– это сеть Булочных Кондитерских, с уютной атмосферой, приветливыми сотрудниками и качественной вкусной продукцией. Приглашаем в команду Продавца-кассира. Работайте в шаговой доступности от дома и радуйте г…

    Электровелокурьер

    250 000 – 300 000 ₽
    Николаева Анастасия Васильевна Санкт-Петербург
    Вахта Постоянная занятость без опыта

    В компанию «Самокат» требуются велокурьеры с проживанием. ЭЛЕКТРОВЕЛОСИПЕД БЕСПЛАТНО ! Наши условия: ДОХОД от 200 000 до 300 000 РУБЛЕЙ В МЕСЯЦ 🔥 ✈️ Приезжай доставлять заказы клиентам Самоката в: — Екатеринбург — Новоси…

    Bekitzer Family Санкт-Петербург
    Гибкий график Частичная занятость опыт от 1 года

    Bekitzer Family — это холдинг из 9 ресторанов от петербургских рестораторов. Bekitzer Family — это не просто сеть ресторанов Bekitzer и пита-баров Babaganoush; мы стремимся привнести в город нечто большее, чем просто еду…