Перейти к содержимому
PT SWARM
P
PT SWARM
Москва

Аналитик защищенности (реверс-инжиниринг)

Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.

senior удалённо ~959 026 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
663 072 – 2 732 620 ₸
медиана: 959 026 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов. Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community. За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware. Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.

  • Анализ защищенности и поиск уязвимостей в устройствах и компонентах: ICS / IoT / Automotive и т.д., а также в программных продуктах, применяемых на промышленных предприятиях;
  • Анализ двоичного и\или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
  • Установление причин их появления и написание РОС - кода;
  • Анализ защищенности микропроцессорных устройств (участие в работах по извлечению прошивок из устройств, анализу их содержимого, восстановление логики работы);
  • Анализ промышленных протоколов, разбор проприетарных протоколов, создание диссекторов;
  • Участие в разработке отчетов по результатам оказания услуг анализа защищенности;
  • Участие в работах Компании по созданию систем защиты промышленной автоматизации от кибернетических угроз;
  • Формирование стендов для тестирования и демонстрации возможностей продуктов Компании.
требования

Что ждём от вас

  • Большой практический опыт реверс инжиниринга и дебаггинга (знание Assembler для архитектур ARM, MIPS, x86, и т.д.);
  • Профессиональное владение основными инструментами дизассемблирования и отладки: IDA Pro / Ghidra / WinDbg и т.д.;
  • Знание стека протокола TCP/IP и понимание принципов работы прикладных протоколов;
  • Понимание принципов и реализации различных алгоритмов криптографии;
  • Знание архитектуры и опыт разработки приложений для *nix-систем.
  • Приветствуется:
  • Наличие сертификатов (OSED, etc);
  • Наличие полученных публичных уязвимостей (CVE, БДУ);
  • Успешное участие в программах bug bounty;
  • Наличие собственных исследований и публичных выступлений;
  • Участие в CTF.
условия

Что предлагаем

Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

16 активных вакансий в компании

10 ч. назад

Специалист по тестированию на проникновение

~923 100 ₸ оценка

Ищем пентестера в команду offensive security: участие в Red Team проектах, пентестах и анализе защищенности. Нужен опыт в ИБ, знание веб-уязвимостей и Active Directory, умение читать код. Предлагают развитие, ДМС, гибкий график и компенсацию спорта.

пентест red team кибербезопасность +9
middle удал. hh
1 д. назад

Senior C++ разработчик

~2 259 350 ₸ оценка

Ищем Senior C++ разработчика для развития высоконагруженных сервисов в продукте PT SIEM (кибербезопасность). Нужен экспертный C++, опыт проектирования распределённых систем, работы с highload, Docker/Kubernetes и базами данных. Предлагают обучение, гибкий отпуск, ДМС и компенсацию спорта и английского.

C++ Highload SIEM +4
senior удал. hh
1 нед. назад

Go-разработчик data-plane узла

~1 900 500 ₸ оценка

Продуктовая компания ТризТех (группа Позитив) ищет Go-разработчика для создания ядра сервиса — data-plane узла на Go. Нужно проектировать архитектуру, работать с сетевым стеком Linux, Docker, NATS, WireGuard и писать сервисы на Python. Предлагают удалённую работу, гибкий график, ДМС и компенсацию обучения.

Go Linux Docker +8
middle удал. hh
2 нед. назад

C++ разработчик антивирусного движка

~2 259 350 ₸ оценка

Ищем опытного C++ разработчика для создания антивирусного движка: нужно разбираться в низкоуровневом программировании, многопоточности и архитектуре. Предлагают удаленку, гибкий график, ДМС и оплату английского.

C++ антивирусный движок эмуляция +6
senior удал. hh

Похожие вакансии

6 вакансий
K
Kyivstar.Tech
16 ч. назад

Security Operations Specialist (SOC)

Приєднуйтесь до команди Security Operations у Kyivstar.Tech — будете аналізувати та розслідувати інциденти безпеки, розвивати SIEM-правила та playbooks. Потрібен досвід 3+ років у кібербезпеці та робота з SIEM-системами. Пропонують гнучкий формат (офіс або ремоут), бонуси, навчання та страхування.

SOC SIEM Incident Response +13
senior удал. dou
Честный Знак
Ч
Честный Знак
16 ч. назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

~959 026 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

SIEM Threat Hunting ИБ +6
senior удал. hh
М
МХП
1 д. назад

Фахівець з інформаційної безпеки

Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.

інформаційна безпека кібербезпека Azure +10
senior удал. dou
Рунити
Р
Рунити
1 д. назад

Ведущий специалист по анализу защищенности

~959 026 ₸ оценка

Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.

пентест анализ защищенности Red Team +6
senior удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по сетевой безопасности

~959 026 ₸ оценка

Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.

сетевая безопасность NGFW IDS/IPS +8
senior удал. hh
МТС Банк
М
МТС Банк
1 д. назад

Инженер защиты веб-приложений

~959 026 ₸ оценка

Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.

WAF Application Firewall Linux +12
senior удал. hh