Security Services Analyst (Security Assessment)

Дата размещения вакансии: 20.11.2024
Работодатель: Лаборатория Касперского
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградское шоссе 39Ас1
Требуемый опыт работы:
От 3 до 6 лет

Мы ищем Security Analyst, который будет оказывать аналитическую поддержку проектов по security assessment (пентесты, веб анализ, ред тим, социальная инженерия).

Задачи:

  • подготовка отчетов по результатам работ по анализу защищенности, а также участие в этих работах в роли аналитика;
  • коллаборация с командами, занимающимися экспертными сервисами;
  • ведение и наполнение методологической базы по аналитике для проектов по анализу защищенности.

Требования:

  • опыт работы в сфере ИБ от 3х лет;
  • знание подходов по оценке уязвимостей и анализу рисков;
  • уверенное знание принципов построения корпоративных сетей, а также основ обеспечения безопасности ОС, СУБД, приложений, сетей;
  • понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях, желание обучаться и повышать компетенции в области практической информационной безопасности;
  • понимание стандартов и фреймворков: CVE, CWE, CVSS, MITRE ATT&CK и др;
  • знания основных стандартов и регламентирующих документов в области ИБ (стандарты ISO, PCI DSS и др.);
  • уверенный письменный английский язык.

Желательно и будет большим плюсом:

  • знание языков программирования Python/PHP/Perl;
  • знание скриптовых языков Bash/Powershell;
  • навыки сбора информации на основе открытых источников (OSINT), разработки инструментов сбора, обработки и анализа данных;
  • опыт участия в bug bounty программах, CTF, соревнованиях по ИБ, прохождения сертификации OSCP;
  • опыт проведения аудитов информационной безопасности.