............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

ИнфоТекс 

Группа компаний
Исследователь (2 линия SOC)
Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу! Нужно будет заниматься: – Анализом событий и выявлением нетиповых инцидентов ИБ. – Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах. – Регистрацией и сопровождением инцидентов в АИС. – Подготовкой рекомендации по усилению мер защиты и реагированию. – Расследованием компьютерных инцидентов. – Компьютерной криминалистикой (форензикой). – Анализом уязвимостей систем и приложений. – Разработкой и оптимизацией правил корреляции. – Анализом вредоносного ПО. Наш соискатель: – Имеет профильное высшее образование. – Знает основы построения ИТ-инфраструктуры. – Имеет навыки работы с ОС Windows и Linux. – Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий. – Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.) – Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие). – Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ. – Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие). – Умеет работать с инструментами анализа трафика и логов. – Обладает хорошими аналитическими способностями и коммуникационными навыками. – Знает английский язык на уровне чтения технической документации. Будет преимуществом: – Знание основных тактик и техник MITRE ATT&CK. – Опыт работы с IDPS, FW, NGFW, WAF, SIEM. – Понимание методики и классификации уязвимостей CVE, CVSS. – Понимание OSINT. – Понимание процесса управления и расследования инцидентов информационной безопасности. – Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell). – Способность работать в команде и быстро обучаться новым технологиям. – Опыт работы с платформой аналитики Elasticsearch. – Опыт работы с СУБД PostgresSQL/MSSQL. – Опыт участия в командном CTF, решений задач TryHackMe. Условия работы: – Работа в офисе в г. Санкт-Петербург, ул. Артиллерийская, 1, м. Чернышевская. – Начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед. – Оплачиваемое работодателем питание в офисе или кафе. – ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев. – Корпоративные мероприятия и спортивные инициативы (футбол). – Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Зарплата не указана
Системный аналитик
Аккредитованная ГК "ИнфоТеКС", входящая в ТОП-5 компаний России в сфере информационной безопасности, лидер в разработке средств защиты информации приглашает в команду Системного аналитика. Интересные задачи: – Выявление бизнес-требований у заказчика; – Формирование функциональных/нефункциональных требований; – Анализ и документирование требований; – Анализ требований регуляторов и нормативной документации; – Участие в построении архитектуры и схем взаимодействий; – Разъяснение требований разработчикам продукта; – Поддержание требований в актуальном состоянии; – Участие в разработке концепции развития продукта. Ожидания от квалификации: – Опыт разработки требований, спецификаций, сценариев использования, технической документации от 3 лет; – Моделирование (BPMN, Sequence, Use case, C4); – Системное мышление и умение структурировать информацию; – Понимание работы REST API, опыт описания сценариев обмена данными; – Эффективное проведение встреч. Преимущество: – Опыт использования Atlassian Confluence или других wiki-средств; – Знания в области сетевой безопасности или практический опыт применения Firewall, VPN, IDS/IPS; – Знание основных методов защиты информации; – Знание сетевых технологий, стек протоколов TCP/IP; – Опыт проектирования интеграций, умение анализировать сценарии обмена; – Опыт работы с требованиями регламентирующих документов к СЗИ (ФСТЭК, ФСБ). Условия: – Работа в офисе (Санкт-Петербург); – Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата; – Начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед; – Оплачиваемое работодателем питание в офисе или кафе; – ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев; – Корпоративные мероприятия и спортивные инициативы (футбол, волейбол, баскетбол) в зависимости от города присутствия офисов; – Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании, Школа аналитиков.
Зарплата не указана
Исследователь программного обеспечения
Аккредитованная ГК "ИнфоТеКС", входящая в ТОП-5 компаний России в сфере защиты информации, лидер в разработке СЗИ, приглашает в команду сертификационной лаборатории специалиста на задачи экспертного анализа множества программных и программно-аппаратных продуктов (в том числе с открытым исходным кодом и с использованием разнообразных фреймворков). Задачи: – Деятельность в качестве работника Испытательной лаборатории ФСТЭК России, в том числе подготовка и проведение сертификационных испытаний. – Экспертиза сторонних продуктов на соответствие требованиям. – Помощь внешним компаниям в разработке, документации и проведению исследований программных продуктов на соответствие требованиям. – Автоматизация процессов проведения оценки. Составляющие процесса: – Подготовка ПМИ в соответствии с методиками ФСТЭК. – Функциональный анализ. При необходимости, функциональное тестирование. – Архитектурный анализ (в том числе с использованием базы уязвимостей CWE). – Статический анализ (SAST). Разметка предупреждений анализатора (анализ каждого выделенного анализатором фрагмента кода для выявления False Positive). – Динамический анализ (DAST), включая fazzing. – При необходимости, OSINT (в случае использовании в коде фрагментов Open Source, поиск в сети известных для этих фрагментов уязвимостей, в том числе с использованием базы уязвимостей CVE). – Другие необходимые испытания (pentest и прочее). – Подготовка экспертного отчета по результатам испытания (ПМИ с ожидаемыми результатами, проведенные испытания, полученные результаты, подробная и детальная аргументация выводов). Совокупно «бумажная» часть занимает до 40% времени. Ожидания от квалификации: – ЯЗЫКИ ПРОГРАММИРОВАНИЯ: на входе – экспертный уровень знания хотя бы одного-двух популярных (могут встретится C/C++, C#, Java, Python, JS, Go и любые другие). В дальнейшем – готовность изучать другие ЯП до уровня экспертного анализа. – Готовность на первом этапе работы подготовиться (с помощью коллег) и сдать обязательный экзамен ФСТЭК (части экзамена: нормативные документы, SAST, fazzing). – Готовность к прохождению профильных курсов, участию в конференциях, самообучению. – Высшее образование законченное (обязательно). – Готовность и отсутствие препятствий для оформления допуска по 3 форме (обязательно). Преимущество: – Знакомство с инструментальными средствами динамического и статического тестирования. – Опыт сертификации продуктов во ФСТЭК. – Знание требований ФСТЭК к сертифицируемым продуктам. – Умение готовить стенды для исследования ПО и ПАК. – Опыт работы со средствами виртуализации. – OS: Android, Linux, Windows, Mac и другие. Условия работы: – Работа в офисе в Санкт-Петербурге (м. Чернышевская). – Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата. – Продолжительность рабочего дня 8 часов + 1 час на обед. – Оплачиваемое работодателем питание в офисе или кафе. – ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев. – Корпоративные мероприятия и спортивные инициативы (футбол, волейбол, баскетбол). – Изучение английского по корпоративным расценкам. – Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Зарплата не указана
Реверс-инженер (embedded)
Аккредитованная ГК "ИнфоТеКС", входящая в ТОП-5 компаний России в сфере защиты информации, лидер в разработке СЗИ, приглашает в команду сертификационной лаборатории специалиста по анализу встроенного ПО. Преимущественно объектами анализа будет встроенное ПО ЭВМ на базе архитектур Intel (x86, IA-32, Intel 64), в частности BIOS/UEFI, встроенное ПО сетевых карт и т.д. Интересные задачи: – Анализ программного кода при отсутствии исходных файлов (Reverse Engineering) с целью: – установления полного функционала ПО, в том числе недокументированных возможностей, составление описания функционала; – установления избыточного функционала ПО; – установления потенциально опасного функционала ПО (с учетом особенностей использования аппаратной платформы с рассматриваемым ПО). – Доработка (на уровне корректировки бинарных файлов) ПО с целью исключения избыточного и потенциально опасного функционала (под конкретную модель применения аппаратной платформы с рассматриваемым ПО). – Доработка (на уровне корректировки бинарных файлов) ПО с целью внесения в код дополнительного защитного функционала. – Разработка вспомогательных технологических утилит и плагинов для нужд проводимого анализа. Ожидания от квалификации: – Базовые знания Assembler x86, x86_64, C/C++. – Знание скриптовых языков программирования Python, Perl. – Умение работать с инструментами для дизассемблирования кода, такими как IDA. – Знание основ загрузки ОС. – Знание английского языка (чтение технической литературы). – Готовность и отсутствие препятствий для оформления допуска по 3 форме. Преимущество: – Наличие опыта выполнения подобных работ. – Знание логического устройства процессоров и чипсетов Intel. – Знание принципов устройства прошивок контроллеров и механизмов их перепрограммирования (в частности, интерфейса SPI). – Знание принципов работы компиляторов и загрузчиков исполняемых файлов. – Базовые знания в области ИБ (криптография, защита от несанкционированного доступа). Условия работы: – Работа в офисе в Санкт-Петербурге (м. Чернышевская). Удаленки и гибрида нет. – Полное соблюдение трудового законодательства РФ, оплачиваемые отпуска и больничные листы, "белая" заработная плата. – Начало работы с 8:00 до 10:00 (по согласованию с руководством), продолжительность рабочего дня 8 часов + 1 час на обед. – Оплачиваемое работодателем питание в офисе или кафе. – ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев. – Корпоративные мероприятия и спортивные инициативы (футбол, волейбол, баскетбол). – Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Зарплата не указана
Вакансии на карте
Ищите работу на карте рядом с домом
🍪
Мы используем cookies подробнее