6 дней назад
Аналитик по уязвимостям/Исследователь уязвимостей (кибербезопасность)
300 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик по уязвимостям/Исследователь уязвимостей (кибербезопасность): Исследование новых и трендовых уязвимостей, PoC и эксплойтов с ручной проверкой затронутых систем клиентов и активов. Фокус на определении реальной возможности эксплуатации, анализе инфраструктуры и передаче подтверждённых уязвимостей командам Pentest, Red Team и R&D.
Локация: Москва; полностью удалённая работа
Зарплата: от 300 000 RUB на руки в месяц
Компания
METASCAN развивает облачный сканер уязвимостей с интеграцией 31 инструмента для комплексного анализа внешнего периметра и участвует в развитии open source-решений в сфере кибербезопасности.
Что делать
- Мониторить новые и трендовые уязвимости и анализировать техническую информацию о них.
- Исследовать PoC и эксплойты, отслеживать новые способы эксплуатации известных уязвимостей.
- Определять возможность эксплуатации уязвимостей в реальных условиях.
- Находить потенциально уязвимых клиентов и активы, вручную проверять инфраструктуру клиентов.
- Документировать результаты проверок и передавать подтверждённые уязвимости командам разработки и R&D.
- Взаимодействовать с отделами Pentest, Red Team и R&D.
Требования
- Практический опыт анализа уязвимостей и хорошее понимание их типов.
- Умение самостоятельно исследовать новые уязвимости и работать с PoC и эксплойтами.
- Уверенное понимание Linux.
- Навык ручной проверки уязвимостей.
- Опыт работы от 3 до 6 лет.
- Понимание принципов работы сканеров уязвимостей и опыт использования инструментов пентеста будут преимуществом.
Культура и преимущества
- Полностью удалённый формат работы.
- Работа в аккредитованной IT-компании.
- 30 оплачиваемых дней отдыха в год.
- Обучение на профильных курсах по сетям, информационной безопасности и Linux за счёт компании.
- Компенсация занятий спортом, курсов английского и сессий с психологом.
- Доступ к инструментам и разработкам команды, включая платформу «Метаскан», и участие в проектах для крупных российских компаний.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Р-Вижн
8 дней назад
Аналитик-исследователь киберугроз (кибербезопасность)
Конфидент
6 дней назад
Специалист по защите информации / Специалист по САВЗ, СЗИ от НСД, сканеры уязвимостей
150 000₽
Clicklead
4 часа назад
Эксперт по информационной безопасности
350 000 - 450 000₽
ANCOR
6 дней назад
Специалист по информационной безопасности (кибербезопасность)
Крупная компания
7 дней назад
Менеджер по информационной безопасности (Персональные данные)
160 000₽
Kaspersky
8 дней назад