Специалист по информационной безопасности (метапродукты)

Дата размещения вакансии: 02.09.2024
Работодатель: Positive Technologies
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

О компании

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности. Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске). В нашей команде более 2500 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.

Кого мы ищем

Мы находимся в поиске специалиста по информационной безопасности в группу исследования прикладных систем и экспертизы метапродуктов, который будет нести экспертизу в метапродукты по части моделирования атак, автоматического построения цепочек атак из событий и реагированию на них.

Обязанности:

  • Проведение исследований программного обеспечения на предмет возможных атак на него;
  • Разметка корреляционных событий MaxPatrol SIEM, выделение из них артефактов и связей;
  • Написание ТЗ на автоматизацию действий реагирования на атаки;
  • Моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).

Требования:

  • Понимание принципов работы со средствами защиты информационной безопасности в особенности с SIEM, SOAR системами;
  • Умение моделировать атаки на информационные системы.
  • Знания ОС Windows и Linux;
  • Стремление к получению новых знаний в области ИБ.

Будет преимуществом:

  • Навыки программирования на скриптовых языках, умение работать с git;
  • Умения работать с MaxPatrol SIEM;
  • Знание баз данных;
  • Практический опыт тестирования на проникновение, расследования, реагирования на реальном проекте или в рамках обучения (Standoff, HTB, участие в CTF, Root-Me).

Условия:

  • Официальное оформление (аккредитованная IT компания);
  • Ежегодный отпуск — 28 календарных дней плюс 10 дополнительных оплачиваемых выходных;
  • ДМС со стоматологией, вызовом врача на дом, экстренной госпитализацией и страховкой для путешествий;

  • Возможность работать удаленно или в одном из наших офисов;

  • Гибкий график – можно выбирать время начала рабочего дня;

  • Минимум бюрократии и формализма;
  • Частичная компенсация спорта, психологической помощи, и еще много скидок на различные услуги и сервисы;
  • Помощь с планом развития и обучением, оплачиваем посещение курсов, конференций;
  • Активности вне работы: классные корпоративные мероприятия, тимбилдинги, настолки, приставка, игры в мафию, спортивные команды.