СписокРабот
Вся Россия
    Все города

    Аналитик-разработчик систем безопасности

    з/п не указана
    Альтиус Лаб Санкт-Петербург
    Полный день Постоянная занятость опыт от 1 года
    Откликнуться на сайте работодателя

    Описание

    Обязанности: Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях. Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок. Разработка и доработка модулей проверок (чекеров) для сканера защищённости. Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.). Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению. Требования: Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE). Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.). Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию. Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения. Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов. Способность формализовывать технические находки в виде структурированных правил и проверок. Желание развиваться в области безопасности и готовность много учиться самостоятельно. Будет плюсом: Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги). Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer). Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS. Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях. Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах. Условия: Трудоустройство по Трудовому кодексу РФ; Работу в аккредитованной ИТ-компании; Программа ДМС после 6 месяцев; После испытательного срока возможен гибридный формат работы;

    Источник: zaprlata · Опубликовано: 4 дня назад

    Ещё вакансии в городе Санкт-Петербург

    Все
    Стоматология А2 Санкт-Петербург
    Гибкий график Постоянная занятость опыт от 1 года

    Обязанности: Взаимодействие с пациентами в клинике, работа за стойкой; Консультации пациентов по телефону; Прозвон действующей базы пациентов; Оформление медицинской документации, ведение отчетности, работа с кассой Рабо…

    КЛЕОМЕД Санкт-Петербург
    Гибкий график Частичная занятость опыт от 1 года

    Ассистент стоматолога Требования: Пунктуальность грамотная речь Наличие (сеpтификатa, мeдицинскoй книжки), oпыт paботы. Oбязаннoсти - пoдгoтовкa стомaтoлогическoго кабинета к пpиeму, вcтpечa пациeнтoв, acсиcтирование во …

    ЧОУ Школа ДИПЛОМАТ Санкт-Петербург
    Полный день Постоянная занятость опыт от 1 года

    Вдохновляй, обучай, открывай новые горизонты вместе с нами! Ты любишь физику и информатику, умеешь зажечь интерес к науке и технологиям? Тогда мы ищем именно тебя! В нашей частной школе ценят индивидуальный подход, творч…

    ЧОУ Школа ДИПЛОМАТ Санкт-Петербург
    Полный день Постоянная занятость опыт от 1 года

    Вдохновляйте на успех вместе с нами! В частную школу требуется Учитель математики, который не просто объясняет формулы, а помогает детям поверить в свои силы и раскрыть потенциал. Если вы умеете превращать сложные задачи…