Мы – команда аналитиков сервисов безопасности, участвуем в реализации проектов по тестированию на проникновение и анализу защищенности. Аналитик сопровождает проект с начала и до конца, оказывая помощь при взаимодействии с Заказчиком, формировании области проведения работ, составлении сценариев планируемых атак. По завершению работ аналитик изучает результаты, анализирует слабые места целевой системы, составляет рекомендации по защите и готовит полный технический отчет. 


Задачи:

  • Участвовать в проектах по анализу защищенности и тестированию на проникновение (а также red team и ics проектах) в части сбора и систематизации исходных данных, разработки и актуализации сценариев атак;
  • Готовить статус-отчеты о текущих результатах проекта, составлять уведомления о найденных критических уязвимостях для заказчиков;
  • Объединять результаты всех этапов работ по анализу защищенности, выявлять корреляции, тренды, формировать выводы о текущем уровне защищённости, разрабатывать меры по устранению выявленных уязвимостей и повышению уровня защищенности.
  • Составлять итоговые отчетные материалы, проводить презентации для высшего руководства и технических специалистов заказчика по итогам проекта.
  • Развивать внутреннюю методологическую базу.

Требования:

  • Опыт работы в сфере ИБ от 3х лет;
  • Знание подходов по оценке уязвимостей и анализу рисков;
  • Уверенное знание принципов построения корпоративных сетей, а также основ обеспечения безопасности ОС, СУБД, приложений, сетей;
  • Понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях, желание обучаться и повышать компетенции в области практической информационной безопасности;
  • Понимание стандартов и фреймворков: CVE, CWE, CVSS, MITRE ATT&CK и др;
  • Знания основных стандартов и регламентирующих документов в области ИБ (стандарты ISO, PCI DSS и др.);
  • Уверенный письменный английский язык.

 

Желательно и будет большим плюсом:

  • Знание языков программирования Python/PHP/Perl;
  • Знание скриптовых языков Bash/Powershell;
  • Навыки сбора информации на основе открытых источников (OSINT), разработки инструментов сбора, обработки и анализа данных;
  • Опыт участия в bug bounty программах, CTF, соревнованиях по ИБ, прохождения сертификации OSCP;
  • Опыт проведения аудитов информационной безопасности.