Инженер отдела мониторинга информационной безопасности
Полная занятость
от 3 лет
IT, Интернет, связь, телеком
Зарплата
От 70000 до 110000
руб.
Адрес
Санкт-Петербург
Компания
ФГБОУ ВО Санкт-Петербургский государственный университет
Специализация
Инжиниринг
Описание вакансии
Обязанности:
• Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
• Анализ обнаруженных уязвимостей, определение способов и эксплуатации
• Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
• Анализ безопасности веб-приложений и API
• Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10) , а также представлены практические и конкретные рекомендации по устранению проблем
• Написание скриптов для автоматизации для повышения эффективности регулярных проверок
• Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
• Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
• Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности
Требования:
• Высшее образование (желательно в области "Инженер")
• Опыт работы на аналогичной должности больше 3 лет
• Необходимые профессиональные навыки и знания:
• Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка
• Опыт работы MITRE с Windows ATT&CK. и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
• Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
• Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP), механизмы
Условия:
• Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
• График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
• Полностью оборудованное рабочее место;
• Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе
• Место работы: Санкт-Петербург, Университетская наб. 7/9/11
О компании
ФГБОУ ВО Санкт-Петербургский государственный университет
Санкт-Петербургский государственный университет — один из крупнейших научно-образовательных центров в Европе и мире. Сегодня здесь учатся более 20 тысяч студентов, созданы более 15 крупных лабораторий и 23 ресурсных центра, входящих в ведущий Научный парк страны. Выпускники университета неоднократно становились лауреатами Нобелевской и Филдсовской премий. Университет обладает богатейшей историей — только СПбГУ может по праву носить имя первого университета России.