Аналитик защищенности (реверс-инжиниринг)
Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов. Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community. За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware. Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.
- Анализ защищенности и поиск уязвимостей в устройствах и компонентах: ICS / IoT / Automotive и т.д., а также в программных продуктах, применяемых на промышленных предприятиях;
- Анализ двоичного и\или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
- Установление причин их появления и написание РОС - кода;
- Анализ защищенности микропроцессорных устройств (участие в работах по извлечению прошивок из устройств, анализу их содержимого, восстановление логики работы);
- Анализ промышленных протоколов, разбор проприетарных протоколов, создание диссекторов;
- Участие в разработке отчетов по результатам оказания услуг анализа защищенности;
- Участие в работах Компании по созданию систем защиты промышленной автоматизации от кибернетических угроз;
- Формирование стендов для тестирования и демонстрации возможностей продуктов Компании.
Что ждём от вас
- Большой практический опыт реверс инжиниринга и дебаггинга (знание Assembler для архитектур ARM, MIPS, x86, и т.д.);
- Профессиональное владение основными инструментами дизассемблирования и отладки: IDA Pro / Ghidra / WinDbg и т.д.;
- Знание стека протокола TCP/IP и понимание принципов работы прикладных протоколов;
- Понимание принципов и реализации различных алгоритмов криптографии;
- Знание архитектуры и опыт разработки приложений для *nix-систем.
- Приветствуется:
- Наличие сертификатов (OSED, etc);
- Наличие полученных публичных уязвимостей (CVE, БДУ);
- Успешное участие в программах bug bounty;
- Наличие собственных исследований и публичных выступлений;
- Участие в CTF.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Positive Technologies
16 активных вакансий в компании
Специалист по тестированию на проникновение
~923 100 ₸ оценка
Ищем пентестера в команду offensive security: участие в Red Team проектах, пентестах и анализе защищенности. Нужен опыт в ИБ, знание веб-уязвимостей и Active Directory, умение читать код. Предлагают развитие, ДМС, гибкий график и компенсацию спорта.
Senior C++ разработчик
~2 259 350 ₸ оценка
Ищем Senior C++ разработчика для развития высоконагруженных сервисов в продукте PT SIEM (кибербезопасность). Нужен экспертный C++, опыт проектирования распределённых систем, работы с highload, Docker/Kubernetes и базами данных. Предлагают обучение, гибкий отпуск, ДМС и компенсацию спорта и английского.
Go-разработчик data-plane узла
~1 900 500 ₸ оценка
Продуктовая компания ТризТех (группа Позитив) ищет Go-разработчика для создания ядра сервиса — data-plane узла на Go. Нужно проектировать архитектуру, работать с сетевым стеком Linux, Docker, NATS, WireGuard и писать сервисы на Python. Предлагают удалённую работу, гибкий график, ДМС и компенсацию обучения.
C++ разработчик антивирусного движка
~2 259 350 ₸ оценка
Ищем опытного C++ разработчика для создания антивирусного движка: нужно разбираться в низкоуровневом программировании, многопоточности и архитектуре. Предлагают удаленку, гибкий график, ДМС и оплату английского.
Похожие вакансии
6 вакансийSecurity Operations Specialist (SOC)
Приєднуйтесь до команди Security Operations у Kyivstar.Tech — будете аналізувати та розслідувати інциденти безпеки, розвивати SIEM-правила та playbooks. Потрібен досвід 3+ років у кібербезпеці та робота з SIEM-системами. Пропонують гнучкий формат (офіс або ремоут), бонуси, навчання та страхування.
Специалист по мониторингу и реагированию на инциденты ИБ (SOC)
~959 026 ₸ оценка
Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.
Фахівець з інформаційної безпеки
Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.
Ведущий специалист по анализу защищенности
~959 026 ₸ оценка
Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.
Специалист по сетевой безопасности
~959 026 ₸ оценка
Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.
Инженер защиты веб-приложений
~959 026 ₸ оценка
Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.