Security Analyst (Kaspersky OS)
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Зарплата не указана — оценили по рынку
На основе 38 похожих вакансий за 90 дней.
Что предстоит делать
О команде Группа системного анализа учувствует в разработке KasperskyOS и продуктов на базе. Мы исследуем риски, строим модели угроз, участвуем в разработке архитектуры и политик безопасности, а также развиваем методики и инструменты безопасной разработки.
- Анализировать риски информационной безопасности и архитектуру решений на базе KasperskyOS
- Разрабатывать модели угроз и модели нарушителя
- Участвовать в создании и развитии моделей и механизмов безопасности KasperskyOS, включая подходы к изоляции, контролю взаимодействий между компонентами, формализации политик безопасности и их применению в архитектуре решений
- Разработка и тестирование политик (PSL) информационной безопасности для продуктов на KasperskyOS
- Вырабатывать технические требования к функциям безопасности продуктов, доводить их до команд разработки и контролировать исполнение
- Участвовать в разработке политик безопасности продуктов и развитии сопутствующих методик, процессов и инструментов
- Развивать методологию и инструменты разработки решений, построенных по принципам Security by Design
- Что Вам необходимо для этого:
- Знания в области информационной безопасности: стандарты, принципы, технологии, продукты
- Понимание моделей безопасности, разграничения доступа, принципов изоляции, доверенной вычислительной базы и контроля взаимодействий между компонентами
- Знание технических методов анализа кода: тестирование, статический и динамический анализ, фаззинг и инструментальные средства.
- Знание Unix-подобных операционных систем на уровне продвинутого пользователя
- Опыт разработки технических спецификаций на отдельные компоненты ПО
- Опыт работы с системами моделирования архитектуры, например UML
- Опыт формализации требований безопасности и взаимодействия с командами разработки
- Опыт разработки на предметно‑ориентированных языках программирования (SQL, HTML)
- Хорошие коммуникативные навыки, системное мышление, аккуратность и усидчивость
- Владение английским языком на уровне чтения технической документации
- Будет плюсом:
- Знание принципов работы подсистем ОС: управление памятью, межпроцессное взаимодействие, синхронизация, планирование задач, особенности multicore
- Понимание принципов работы аппаратных интерфейсов и подсистем: PCI, USB, SATA и др.
- Знание принципов работы драйверов устройств
- Понимание типовых угроз информационной безопасности, связанных с проектированием и разработкой драйверов
- Знакомство с особенностями микроядерных операционных систем
- Понимание механизмов IPC, изоляции процессов и контроля взаимодействий в микроядерной архитектуре
- Знание современных ОС, включая embedded- и real-time-системы
- Опыт участия в разработке или анализе политик безопасности, моделей доступа или архитектур secure-by-design
- Опыт работы с декларативным языком программирования Datalog.
- Хорошее знание языков программирования Python и C++.
- Опыт работы с Git, Make, CMake и системами проведения code‑review.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kaspersky Antidrone
15 активных вакансий в компании
Архитектор платформы Kaspersky Anti Targeted Attack
~2 372 000 ₸ оценка
Ищем опытного архитектора для развития высоконагруженной платформы Kaspersky Anti Targeted Attack. Нужно проектировать архитектуру, интегрировать продукты, координировать команды и улучшать CI/CD. Требуется более 5 лет опыта, знание Python и Golang, а также опыт с распределёнными системами и Kubernetes.
Go разработчик (OSMP)
~1 663 830 – 3 047 562 ₸ оценка
Ищем опытного Go-разработчика для работы над платформой управления безопасностью OSMP. Вы будете разрабатывать микросервисы, участвовать в архитектуре и выборе технологий. Требуется глубокий опыт Go (от 6 лет), знание Linux, Docker/K8s и принципов SOLID.
Разработчик T-SQL / Python
~1 323 316 ₸ оценка
Разработка и поддержка системы обработки данных на SQL Server и автотестов на Python. Требуется опыт работы с большими объёмами данных и оптимизации производительности. Предлагается работа в команде, занимающейся высоконагруженным сервисом хранения файлов.
Специалист по тестированию на проникновение (Penetration Testing)
~760 608 – 1 482 500 ₸ оценка
Ищем специалиста по пентесту для поиска уязвимостей и тестирования безопасности инфраструктур и приложений крупных заказчиков. Требуется опыт практического анализа защищенности, знание методик PTES и MITRE ATT&CK, владение скриптовыми языками (Powershell, Python) и инструментами пентеста. Предлагается работа в команде с аппсек и реверс-инженерами, участие в редтимингах и комплексных проектах.
Похожие вакансии
6 вакансий
Архитектор ИБ
~2 058 888 ₸ оценка
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
~2 058 888 ₸ оценка
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.
Аналитик SOC
~2 058 888 ₸ оценка
Вакансия аналитика SOC в компании, занимающейся кибербезопасностью. Основные задачи — расследование инцидентов ИБ, работа с SIEM-решениями и развитие сервисов безопасности. Требуется опыт от двух лет в ИБ, знание тактик атак и навыки создания правил корреляции. Предлагают гибкий формат работы, обучение и развитую корпоративную программу.
Application Security Engineer
~2 058 888 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 058 888 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Специалист по кибербезопасности MSS
Специалист по информационной безопасности будет заниматься анализом и сегментацией OT-сетей промышленных объектов, проектированием DMZ для системы MSS и разработкой RBAC-матриц. Требуется знание стандарта МЭК 62443 и российских требований ФСТЭК, опыт в проектировании DMZ и аудите уязвимостей. Предлагается удалённая работа с командировками, гибкий график и официальное оформление.