other

Аналитик-разработчик систем безопасности

8 сентября 2026

З/П не указана

Город: Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Альтиус Лаб

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 1 года

Обязанности: Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях. Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок. Разработка и доработка модулей проверок (чекеров) для сканера защищённости. Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.). Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению. Требования: Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE). Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.). Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию. Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения. Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов. Способность формализовывать технические находки в виде структурированных правил и проверок. Желание развиваться в области безопасности и готовность много учиться самостоятельно. Будет плюсом: Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги). Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer). Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS. Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях. Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах. Условия: Трудоустройство по Трудовому кодексу РФ; Работу в аккредитованной ИТ-компании; Программа ДМС после 6 месяцев; После испытательного срока возможен гибридный формат работы;

Показать контакты

Имя не указано

Пожаловаться ID: 158231550

Похожие вакансии

Аналитик информационной безопасности информационных систем

Договорная

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Газпром нефть

Аналитик по безопасности информационных систем

Договорная

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Совкомбанк Технологии

Разработчик встраиваемых систем

Договорная

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

ТАЙПИТ, Торгово-промышленная группа

Аналитик-разработчик Power BI

Договорная

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Тапир

DWH Разработчик - Аналитик ZARINA

Договорная

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Мэлон Фэшн Груп

Инженер систем безопасности

От 100 000 до 120 000 руб.

Санкт-Петербург. Станции метро: Горьковская, Петроградская, Лесная, Выборгская

Группа Управляющих компаний