Преображенская площадь 8
О компании:
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий.
Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти.
PT SWARM — это команда из более чем 100 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 200 проектов.
Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.
За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.
Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.
Чем предстоит заниматься:
- Работать в команде с другими специалистами по исследованию безопасности контроллеров и/или другого оборудования, сетевых протоколов, программного обеспечения (SCADA/РСУ, инженерный софт ПЛК и др.)
- Создавать и настраивать стенды
- Участвовать в проектах по анализу защищенности промышленных систем Заказчиков
- Участвовать в разработке отчета по результатам проведенного анализа защищенности систем АСУ ТП Заказчика
- Участвовать в создании и проведении конкурсов для хакеров на PHD
Наши ожидания:
- Знание принципов построения архитектуры АСУ ТП, технологических ЛВС
- Опыт проведения пуско-наладочных работ комплекса АСУ ТП
- Опыт работы с ПЛК и SCADA/РСУ системами различных производителей
- Опыт анализа содержимого сетевых протоколов (навыки работы в WireShark и т.д.)
- Наличие минимальных знаний в области информационной безопасности
Будет плюсом:
- Знания и навыки в ИТ
- Желание развиваться в области информационной безопасности
Что мы предлагаем:
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития