Перейти к содержимому
Positive Technologies
P
Positive Technologies
Москва
12 активна · проверена 32 минуты назад

Специалист по кибербезопасности (аналитик отчетности)

Команда PT Cyber Analytics ищет специалиста по кибербезопасности для подготовки отчетов по пентестам и анализу защищенности. Нужен опыт в ИБ от 2 лет, понимание атак и уязвимостей, умение работать с большими объемами данных. Предлагают гибридный график, ДМС, обучение и 28 дней отпуска.

middle удалённо ~2 227 500 ₸
Вакансия опубликована 52 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти. PT Cyber Analytics — это команда более чем 40 специалистов по кибербезопасности. Ключевыми направлениями работы являются разработка отчетных документов для заказчиков и аналитическая поддержка консалтинговых проектов (анализ защищенности и тестирование на проникновение, red teaming и киберучения, расследование киберинцидентов и др.), а также аналитические исследования современных аспектов развития ИБ (актуальные киберугрозы, методы атак и защиты от них, передовые технологии в IT и ИБ, защита организаций, отраслей и государств). Подробнее о команде можно прочитать в статье на хабре: https://habr.com/ru/companies/pt/articles/1021732/

  • Разработка отчетных документов по результатам пентестов и других проектов по анализу защищенности различных систем (как технических подробных, так и кратких аналитических, резюме для руководства, презентаций);
  • Активное взаимодействие с коллегами как внутри отдела, так и с другими подразделениями при подготовке отчетных документов (хакеры, менеджеры проектов и др.);
  • Участие во вспомогательных задачах отдела: развитие базы знаний, создание и поддержка инструментов.
  • Несмотря на то, что работа заключается в подготовке отчетов, это не «бумажная», а «практическая» безопасность, поэтому есть шанс отлично прокачаться в технической части, ведь придется разбираться в специфике атак и уязвимостей, понимать досконально, как работает пентестер.
требования

Что ждём от вас

  • Опыт в ИБ не менее 2 лет;
  • Понимание практических основ ИБ:
  • Как проводятся современные атаки и каким образом их можно предотвратить;
  • Как эксплуатируются типовые уязвимости (в частности, в веб-приложениях), а также знакомство со стандартом CVSS, и проектами CWE и OWASP;
  • Принципы работы доменных сервисов, сетей, Windows/Linux систем, а также основных принципов их защиты;
  • Знание основных техник и тактик, используемых атакующими (MITRE ATT&CK).
  • Умение грамотно и понятно излагать мысли;
  • Коммуникабельность;
  • Готовность анализировать большие объемы данных, разбираться в новых темах (нетиповые атаки и уязвимости);
  • Продвинутый пользователь MS Office (Word, Excel, PowerPoint, Visio).
  • Будет преимуществом:
  • Опыт написания технических статей на тему ИБ;
  • Практика на площадках TryHackMe/HackTheBox и/или опыт участия в CTF, BugBounty и иных мероприятиях, позволяющих развивать red team экспертизу;
  • Наличие сертификатов, подтверждающих владение навыками/знаниями в области red team.
условия

Что предлагаем

Бессрочный трудовой договор (испытательный срок — три месяца)
Гибридный график и гибкое начало рабочего дня
Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только
Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

16 активных вакансий в компании

2 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh
3 д. назад

Go разработчик в команду продукта Data Security

~1 277 100 – 2 367 950 ₸ оценка

Компания Positive Technologies ищет Go-разработчика для платформы защиты данных. Вы будете проектировать микросервисы, интегрировать LLM и ML-модели, работать с высоконагруженными системами. Требуется опыт Go, знание PostgreSQL, Redis, Kafka, Kubernetes и активное использование AI-инструментов. Предлагают гибкий график, ДМС, обучение и компенсацию спорта.

Go Clean Architecture gRPC +10
удал. hh
5 д. назад

Senior Python Developer (AI-трансформация)

~2 337 290 ₸ оценка

Senior Python-разработчик в Positive Technologies для AI-трансформации процессов разработки и тестирования. Нужно создавать инструменты на Python, работать с LLM, SQL, Docker, CI/CD, проводить Chaos Engineering. Предлагают гибкий график, ДМС, обучение и компенсацию спорта/английского.

Python asyncio PostgreSQL +14
senior удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
G
Gameinspire
3 д. назад

Аналитик информационной безопасности GRC

~2 227 500 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
Webbankir
W
Webbankir
4 д. назад

AppSec Engineer

~2 227 500 ₸ оценка

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

AppSec Secure SDLC SAST +6
middle удал. hh
Michael Page
M
Michael Page
1 д. назад

Аналитик безопасности - реагирование на инциденты и разведка угроз

~1 698 010 – 2 398 439 ₸ (13 440 – 18 984 PLN)

Ищем аналитика безопасности для реагирования на инциденты и анализа угроз. Требуется знание EDR. Предлагается удаленная работа.

EDR Incident Response Threat Intelligence
middle удал. nfj