Главная
Пентест / Web

Аналитик-разработчик систем безопасности

Внешняя вакансия

Аналитик-разработчик систем безопасности

Альтиус Лаб

Senior
Гибрид
Полная занятость
Санкт-Петербург

Описание

Обязанности:
  • Исследование новых и уже известных уязвимостей, некорректных настроек (мисконфигураций) и небезопасных параметров в операционных системах (Windows, Linux), Active Directory, сетевых сервисах и приложениях.
  • Анализ базы знаний продукта — выявление пробелов в покрытии уязвимостей и формирование предложений по расширению проверок.
  • Разработка и доработка модулей проверок (чекеров) для сканера защищённости.
  • Добавление сигнатур и правил обнаружения уязвимостей различными методами (по баннерам, заголовкам, настройкам реестра, конфигурационным файлам, ответам API и т.д.).
  • Подготовка структурированных описаний уязвимостей, их потенциальных последствий и чётких рекомендаций по устранению.
Требования:
  • Понимание принципов информационной безопасности и знание типовых классов уязвимостей (например, OWASP Top 10, CWE).
  • Базовое понимание архитектуры корпоративной инфраструктуры: как устроены Windows, Linux, Active Directory, сетевые сервисы (HTTP, SMB, LDAP, DNS и др.).
  • Навыки самостоятельного поиска и исследования уязвимостей — умение читать CVE, бюллетени безопасности, техническую документацию.
  • Навыки программирования на Python/Go: умение писать скрипты, работать с файлами, форматами данных (JSON, YAML, XML), выполнять HTTP-запросы и использовать регулярные выражения.
  • Уверенная работа в Linux-среде: навигация по файловой системе, работа с процессами, сетевыми утилитами (curl, netstat, dig и т.д.), просмотр и анализ логов.
  • Способность формализовывать технические находки в виде структурированных правил и проверок.
  • Желание развиваться в области безопасности и готовность много учиться самостоятельно.
  • Будет плюсом:
  • Опыт работы с инструментами сканирования уязвимостей (Nmap, Nessus, OpenVAS, Nuclei и аналоги).
  • Опыт анализа Active Directory с использованием специализированных инструментов (BloodHound, PingCastle, ADExplorer).
  • Навыки написания собственных сигнатур и правил обнаружения для сканеров или IDS/IPS.
  • Опыт участия в пентестах, CTF-соревнованиях, Bug Bounty программах или Red Team-активностях.
  • Понимание жизненного цикла уязвимостей (от обнаружения до закрытия) и способов их выявления на разных этапах.
Условия:
  • Трудоустройство по Трудовому кодексу РФ;

  • Работу в аккредитованной ИТ-компании;

  • Программа ДМС после 6 месяцев;

  • После испытательного срока возможен гибридный формат работы;

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 02.09.2026

Источник

HeadHunter (hh.ru)

обновлено 03.09.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Уральский центр систем безопасности
Главный инженер проектов (по безопасной разработке)

Уральский центр систем безопасности · источник: HeadHunter (hh.ru)

Middle
В офисе
Екатеринбург, р-н Октябрьский
Бизнес

Зарплата не указана

сегодня

Международный аэропорт Благовещенск
Начальник службы безопасности

Международный аэропорт Благовещенск · источник: HeadHunter (hh.ru)

Senior
В офисе
Благовещенск

Зарплата не указана

сегодня

СНС
Инспектор по безопасности

СНС · источник: HeadHunter (hh.ru)

Senior
В офисе
Краснодар
Бизнес

до 135 000 ₽

сегодня