Аналитик в области ИБ
Требования
Местоположение и тип занятости
Компания
Одна из ведущих российских компаний, специализирующаяся на разработке ПО в области информационной безопасности
Описание вакансии
Условия работы
Мы — компания Positive Technologies. Вот уже 18 лет защищаем организации от современных киберугроз: находим уязвимости, расследуем инциденты, разрабатываем высокотехнологичные ИБ-продукты и сервисы. У нас шесть офисов в России (Москва, Санкт-Петербург, Самара, Нижний Новгород, Томск и Новосибирск). Мы создали более десяти продуктов в области противодействия киберугрозам и успешно продвигаемся на мировой рынок.
Задачи:
- Участие в проектах по анализу защищенности АСУ ТП (и/или отдельных его компонентов). Взаимодействие с другими специалистами (пентестеры, реверс- инженеры и др.) на предмет получения и обработки информации о найденных ими уязвимостях для включения их в отчет.
- Разработка отчета по результатам проведенного анализа защищенности систем АСУ ТП Заказчиков:
- подробное описание найденных уязвимостей и недостатков;
- ранжирование выявленных недостатков по уровню риска (согласно метрикам CVSS v3);
- формирование возможных угроз и векторов атак на основании найденных уязвимостей и недостатков;
- Участие в формировании документации (ТКП и др.), необходимой для взаимодействия с Заказчиками по проектам анализа защищенности АСУ ТП; Составление аналитических и статистических исследований по тематике АСУ ТП и направлению деятельности отдела, участие в написании аналитических и технических статей, подготовка презентаций;
- Взаимодействие с вендорами оборудования и профильными организациями для оформления найденных уязвимостей нулевого дня (получение CVE), подготовка соответствующих пресс-релизов.
- Участие в подготовке международной конференции Positive Hack Days, выступления на профильных конференциях.
Что от Вас требуется:
- Высшее образование (желательно по направлению «Информационная безопасность» и/или «Автоматизированные системы управления технологическими процессами (АСУ ТП)»);
- Опыт разработки технической и аналитической документации;
- Знания в области АСУ ТП (архитектура, компоненты и их взаимодействие);
- Знание основ информационной безопасности (понимание уязвимостей современных информационных систем);
- Знание принципов проведения тестирования на проникновение и анализа защищенности;
- Знание стека протокола TCP/IP и понимание принципов работы прикладных протоколов, в том числе основных промышленных протоколов;
- Грамотная речь, навыки работы с большим объемом технической документации;
- Знание функциональности Microsoft Office на профессиональном уровне (таблицы, схемы, диаграммы, презентации);
- Английский язык для чтения профильной литературы и переписки;
Желателен опыт:
- Участия в проектах по анализу защищенности или аудиту информационной безопасности АСУ ТП, знание основных инструментов, используемых при проведении тестов на проникновение;
- Работы с скриптовыми языками программирования;
Условия работы:
- Официальное трудоустройство, белая зарплата, ДМС, шесть недель оплачиваемого отпуска.
- Уютный офис сразу у м. Преображенская площадь.
- Можно самому выбрать, во сколько начнется твой рабочий день.
- Дресс-кода у нас нет — мы за свободу в выборе стиля.