Инженер-аналитик по выявлению уязвимостей
Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов. Сейчас мы в поисках Инженера-аналитика по выявлению уязвимостей в команду, которая отвечает за формирование экспертизы для сканера безопасности.
- Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;
- Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;
- Автоматизировать процессы по формированию экспертизы ИБ;
- Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.
- Ожидаем от тебя:
- Системное мышление, включая умение ставить гипотезы и проверять их на практике;
- Знание Git, Python - ваши хорошие друзья;
- Наличие навыков администрирования Windows, Linux систем;
- Способность работать самостоятельно, но и в команде.
- Будет плюсом:
- Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, Max Patrol, OpenVas, RedCheck, nmap);
- Опыт администрирования сетевого и иного оборудования;
- Знание актуальных угроз и уязвимостей на Windows/ Linux платформах;
- Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
- Понимание принципов работы инструментов автоматизации (Apache Airflow);
- Навыки работы с режимом "Комплаенс" для оценки соответствия;
- Высшее образование по направлениям ИТ или ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
9 активных вакансий в компании
Специалист по безопасной разработке (фаззинг)
~1 655 400 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
Руководитель группы автоматизации тестирования
~4 019 619 ₸ оценка
R-Vision, компания в сфере кибербезопасности, ищет руководителя группы автоматизации тестирования. Нужно возглавить команду из 10+ человек, развивать фреймворк автоматизации, внедрять современные подходы и интегрировать тестирование в CI/CD. Требуется опыт от 6 лет в QA Automation, знание JS/TS и Playwright, а также управленческие навыки. Предлагают удаленную работу, ДМС и возможности для профессионального роста.
Аналитик SOC
~2 131 405 ₸ оценка
Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.
Специалист по кибербезопасности (Threat Intelligence / SOC)
~1 655 400 ₸ оценка
R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 655 400 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 655 400 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Специалист по информационной безопасности
~1 655 400 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 655 400 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер демо-лаборатории кибербезопасности
~1 655 400 ₸ оценка
Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.
Специалист по сетевым средствам защиты информации
~1 655 400 ₸ оценка
Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.