Перейти к содержимому
Лаборатория Касперского
Л
Лаборатория Касперского
Москва
активна · проверена 44 минуты назад

Security Analyst (Kaspersky OS)

Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.

middle удалённо ~2 058 888 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 38 похожих вакансий за 90 дней.

оценка p25–p75
1 386 683 – 3 261 426 ₸
медиана: 2 058 888 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О команде Группа системного анализа учувствует в разработке KasperskyOS и продуктов на базе. Мы исследуем риски, строим модели угроз, участвуем в разработке архитектуры и политик безопасности, а также развиваем методики и инструменты безопасной разработки.

  • Анализировать риски информационной безопасности и архитектуру решений на базе KasperskyOS
  • Разрабатывать модели угроз и модели нарушителя
  • Участвовать в создании и развитии моделей и механизмов безопасности KasperskyOS, включая подходы к изоляции, контролю взаимодействий между компонентами, формализации политик безопасности и их применению в архитектуре решений
  • Разработка и тестирование политик (PSL) информационной безопасности для продуктов на KasperskyOS
  • Вырабатывать технические требования к функциям безопасности продуктов, доводить их до команд разработки и контролировать исполнение
  • Участвовать в разработке политик безопасности продуктов и развитии сопутствующих методик, процессов и инструментов
  • Развивать методологию и инструменты разработки решений, построенных по принципам Security by Design
  • Что Вам необходимо для этого:
  • Знания в области информационной безопасности: стандарты, принципы, технологии, продукты
  • Понимание моделей безопасности, разграничения доступа, принципов изоляции, доверенной вычислительной базы и контроля взаимодействий между компонентами
  • Знание технических методов анализа кода: тестирование, статический и динамический анализ, фаззинг и инструментальные средства.
  • Знание Unix-подобных операционных систем на уровне продвинутого пользователя
  • Опыт разработки технических спецификаций на отдельные компоненты ПО
  • Опыт работы с системами моделирования архитектуры, например UML
  • Опыт формализации требований безопасности и взаимодействия с командами разработки
  • Опыт разработки на предметно‑ориентированных языках программирования (SQL, HTML)
  • Хорошие коммуникативные навыки, системное мышление, аккуратность и усидчивость
  • Владение английским языком на уровне чтения технической документации
  • Будет плюсом:
  • Знание принципов работы подсистем ОС: управление памятью, межпроцессное взаимодействие, синхронизация, планирование задач, особенности multicore
  • Понимание принципов работы аппаратных интерфейсов и подсистем: PCI, USB, SATA и др.
  • Знание принципов работы драйверов устройств
  • Понимание типовых угроз информационной безопасности, связанных с проектированием и разработкой драйверов
  • Знакомство с особенностями микроядерных операционных систем
  • Понимание механизмов IPC, изоляции процессов и контроля взаимодействий в микроядерной архитектуре
  • Знание современных ОС, включая embedded- и real-time-системы
  • Опыт участия в разработке или анализе политик безопасности, моделей доступа или архитектур secure-by-design
  • Опыт работы с декларативным языком программирования Datalog.
  • Хорошее знание языков программирования Python и C++.
  • Опыт работы с Git, Make, CMake и системами проведения code‑review.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Kaspersky Antidrone

15 активных вакансий в компании

14 ч. назад

Архитектор платформы Kaspersky Anti Targeted Attack

~2 372 000 ₸ оценка

Ищем опытного архитектора для развития высоконагруженной платформы Kaspersky Anti Targeted Attack. Нужно проектировать архитектуру, интегрировать продукты, координировать команды и улучшать CI/CD. Требуется более 5 лет опыта, знание Python и Golang, а также опыт с распределёнными системами и Kubernetes.

архитектор Python Golang +4
senior удал. hh
1 д. назад

Go разработчик (OSMP)

~1 663 830 – 3 047 562 ₸ оценка

Ищем опытного Go-разработчика для работы над платформой управления безопасностью OSMP. Вы будете разрабатывать микросервисы, участвовать в архитектуре и выборе технологий. Требуется глубокий опыт Go (от 6 лет), знание Linux, Docker/K8s и принципов SOLID.

Go микросервисы Linux +7
senior удал. hh
1 нед. назад

Разработчик T-SQL / Python

~1 323 316 ₸ оценка

Разработка и поддержка системы обработки данных на SQL Server и автотестов на Python. Требуется опыт работы с большими объёмами данных и оптимизации производительности. Предлагается работа в команде, занимающейся высоконагруженным сервисом хранения файлов.

SQL Server T-SQL Python +9
middle удал. hh
1 нед. назад

Специалист по тестированию на проникновение (Penetration Testing)

~760 608 – 1 482 500 ₸ оценка

Ищем специалиста по пентесту для поиска уязвимостей и тестирования безопасности инфраструктур и приложений крупных заказчиков. Требуется опыт практического анализа защищенности, знание методик PTES и MITRE ATT&CK, владение скриптовыми языками (Powershell, Python) и инструментами пентеста. Предлагается работа в команде с аппсек и реверс-инженерами, участие в редтимингах и комплексных проектах.

penetration testing security assessment vulnerability exploitation +23
удал. hh

Похожие вакансии

6 вакансий
ВСК, САО
В
ВСК, САО
17 ч. назад

Архитектор ИБ

~2 058 888 ₸ оценка

Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).

архитектор ИБ DevSecOps SOC +12
middle удал. hh
ЦИБИТ
Ц
ЦИБИТ
1 д. назад

Инженер по автоматизации процессов информационной безопасности / SOAR-специалист

~2 058 888 ₸ оценка

Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.

SOAR SGRC Security Vision +11
middle удал. hh
K2 Тех
K
K2 Тех
1 д. назад

Аналитик SOC

~2 058 888 ₸ оценка

Вакансия аналитика SOC в компании, занимающейся кибербезопасностью. Основные задачи — расследование инцидентов ИБ, работа с SIEM-решениями и развитие сервисов безопасности. Требуется опыт от двух лет в ИБ, знание тактик атак и навыки создания правил корреляции. Предлагают гибкий формат работы, обучение и развитую корпоративную программу.

SOC информационная безопасность расследование инцидентов +5
middle удал. hh
VK
V
VK
4 д. назад

Application Security Engineer

~2 058 888 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
4 д. назад

Application Security Engineer

~2 058 888 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
ЭПИК
Э
ЭПИК
8 ч. назад

Специалист по кибербезопасности MSS

от ~2 965 000 ₸ (500 000 RUB)

Специалист по информационной безопасности будет заниматься анализом и сегментацией OT-сетей промышленных объектов, проектированием DMZ для системы MSS и разработкой RBAC-матриц. Требуется знание стандарта МЭК 62443 и российских требований ФСТЭК, опыт в проектировании DMZ и аудите уязвимостей. Предлагается удалённая работа с командировками, гибкий график и официальное оформление.

OT MSS DMZ +5
middle удал. hh