Аналитик ИБ (по работе с уязвимостями)

Дата: 29.06.2022. Город: Москва. Компания: Positive Technologies. Отклинуться.
Аналитик ИБ (по работе с уязвимостями)
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Телефон: +79031392126

Обязанности:

  • Взаимодействие с подразделениями компании на предмет подготовки исследовательских материалов и аналитических отчетов;
  • Координация взаимодействия с вендорами и партнерами компании в рамках процесса ответственного разглашения сведений о найденных уязвимостях;
  • Участие в различных исследовательских задачах компании для усовершенствования процесса ответственного разглашения.

Требования:

  • Понимание сущности процесса ответственного разглашения (responsible disclosure / coordinated vulnerability disclosure);
  • Глубокие знания основных тактик и техник атак на корпоративные информационные системы (MITRE ATT&CK);
  • Знание основных типов уязвимостей веб-приложений, ОС, СУБД, прошивок оборудования, методы их поиска и компенсации;
  • Знание принципов построения корпоративных информационных систем и современных подходов к обеспечению ИБ в корпоративной инфраструктуре;
  • Понимание жизненного цикла управления уязвимостями;
  • Умение грамотно и понятно излагать мысли, писать тексты (понятные и для технарей, и для бизнес-руководителя);
  • Готовность разбираться в новых темах (про уязвимости и атаки);
  • Коммуникабельность (для общения с исследователями, вендорами, заказчиками и другими участниками процесса);
  • Знание английского язык на уровне, достаточном для деловой переписки, чтения технической документации и профильной литературы.
  • Высшее образование в сфере информационной безопасности.

Будет плюсом:

  • Навыки применения метрики оценки и ранжирования уязвимостей CVSS v3.1;
  • Понимание процесса реверс-инжиниринга;
  • Опыт написания технических статей.

Условия:

  • Современный офис в бизнес-центре класса А. Есть душевые и спортивная зона, библиотека с профессиональной и художественной литературой, настольные игры, оборудованные кухни, массажное кресло;
  • Полис ДМС со стоматологией;
  • Дресс-кода нет — мы за свободу в выборе стиля;
  • Конкурентоспособная белая заработная плата;
  • Гибкий формат работы: офис/гибрид (офис и удаленка).

Об авторе Positive Technologies

Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Читать все записи автора Positive Technologies