Санкт-Петербург
ООО "Ред Софт" — отечественный поставщик решений в области хранения и управления данными: собственная ОС, СУБД и системные компоненты. Компания аккредитована Минцифры, продукты включены в реестр российского ПО. Ищем профессионала, который готов влиять на безопасность критичных решений и расти вместе с нами.
О команде и проектах:
- Разрабатываем и внедряем комплексные решения для хранения и управления данными на базе собственного ПО.
- Работаем с государственными и крупными корпоративными заказчиками — задачи высокой ответственности и уровня.
- Акцент на безопасность с этапа разработки — вы будете формировать и внедрять безопасные архитектуры.
Основные задачи:
- Анализ защищённости корпоративной инфраструктуры и продуктов различными методами.
- Проведение технических аудитов и подготовка систем к аттестации по требованиям ФСТЭК России.
- Анализ результатов пентестов и стресс‑тестирования; выработка рекомендаций.
- Разработка и улучшение инструментов: скрипты, оснастки, PoC/эксплойты и полезные нагрузки.
- Формирование отчётов и дорожных карт по устранению уязвимостей.
- Разработка и внедрение концепций и политик информационной безопасности.
Что мы ожидаем от кандидата:
- Знание нормативно‑правовой базы в сфере ИБ РФ и требований к сертификации ПО.
- Хорошее понимание сетевых протоколов, уязвимостей и техник атак.
- Уверенная работа с unix‑системами и системами контроля версий.
- Базовые/глубокие знания принципов ИБ и практический опыт их применения.
Приветствуется опыт:
- работы с лабораториями сертификации;
- внедрения проектных метрик и процессов ИБ;
- реверса и/или пентестов;
-
работы с DLP / SIEM / EDR
Что мы предлагаем:
- Конкурентная и стабильная заработная плата с ежегодной индексацией.
- Медицинский полис ДМС в ведущих клиниках Санкт‑Петербурга + стоматология.
- Корпоративное обучение: оплаченные курсы, конференции, внутренние тренинги и менторство.
- Дружественная команда профессионалов и прозрачные возможности карьерного роста.
- Вклад в продукты национального масштаба и реальная ответственность за безопасность решений.