Аналитик информационной безопасности
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Рositive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и расследовать инциденты.В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды. О продукте «Киберпогода: https://youtu.be/nSBjWKrEwkQ?si=DMS741LlmUerVsgN Мы ищем Аналитика информационной безопасности, который примет участие в разработке и наполнении экспертизой нового крутого продукта PT.
- Оценивать источники данных;
- Писать методологии: структурированные документы о том, как работать с конкретным типом данных;
- Формализовать требования к сервису для разработчиков из смежной команды;
- Участвовать в оценке новых фич с позиции предметной области;
- Готовить материалы по пилотным клиентам.
- Что мы ждем от кандидата:
- Широкий кругозор и глубокие познания в области ИТ и ИБ;
- Представление о модели Kill Chain и сценариях атак;
- Навыки системного анализа;
- Знакомство с MITRE ATT&CK;
- Понимание принципов действия типовых уязвимостей (OWASP Top 10);
- Умение структурировать информацию;
- Навыки автоматизации рутинных процессов.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Positive Technologies
15 активных вакансий в компании
Инженер-разработчик платформы PTree
~1 557 000 – 2 761 813 ₸ оценка
Positive Technologies ищет сильного инженера для развития платформы нагрузочного тестирования PTree. Нужно проектировать микросервисную архитектуру, писать backend на Go и Python, frontend на React, настраивать CI/CD и автотесты. Предлагают ДМС, 28 дней отпуска, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Сетевой инженер
~519 000 – 1 038 000 ₸ оценка
Positive Technologies ищет сетевого инженера в команду PT NAD — системы анализа сетевого трафика. Нужно тестировать продукт, генерировать и анализировать трафик, писать автотесты на Python с Pytest, глубоко знать TCP/IP и Linux. Предлагают ДМС, обучение, гибкий отдых и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Специалист по анализу защищенности веб-приложений
~1 167 750 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Backend разработчик
~986 100 ₸ оценка
Positive Technologies ищет Backend-разработчика в R&D-команду Positive Labs для создания оркестратора фаззинг-тестирования на Python с интеграцией с Kubernetes. Нужно понимание Python, Bash, механизмов ОС и готовность работать с легаси-кодом и новыми технологиями. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Инженер SOC
~1 167 750 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Инженер по инфраструктурной безопасности
~1 167 750 ₸ оценка
Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.
География удалёнки не уточнена
Application Security Engineer
~1 167 750 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 167 750 ₸ оценка
Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.
География удалёнки не уточнена
Специалист по сетевой безопасности
~1 167 750 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
География удалёнки не уточнена
AppSec-инженер
~1 167 750 ₸ оценка
Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.
География удалёнки не уточнена