Младший специалист по анализу защищенности (эмуляция противника)

Работодатель:
Опыт работы:
Нет опыта
Место работы:
Москва, Огородный проезд, 16/1с5

Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года.

Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов №1

Обязанности:

  • Разбор и последующая полная или частичная реализация тактик и техник, применяемых нарушителями (в том числе известными APT-группировками) при проведении атак на Linux-системы.
  • Наполнение тест-кейсами системы эмуляции противника для оценки реального уровня защищенности ОС Astra Linux.
  • Разработка системных автотестов для подсистемы безопасности ОС Astra Linux: составление тест-кейсов на соответствие формальной модели и заданным спецификациям; написание автотестов.
  • Составление рекомендаций по устранению выявленных ошибок реализации подсистемы безопасности ОС Astra Linux.

Требования:

  • Навыки администрирования и понимание внутреннего устройства ОС Linux.

  • Понимание принципов функционирования штатных механизмов защиты ОС Linux.

  • Понимание основных типов ошибок и уязвимостей программного кода.

  • Представление об основных техниках и тактиках проведения атак на ОС.

  • Знание основных стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей.

  • Опыт системного программирования на C/C++ для ОС Linux.

  • Навыки применения скриптовых языков для автоматизации задач (Python, Bash), опыт работы с Git, GitLab (или аналогами).

Будет плюсом:

  • Опыт в анализе/разработке PoC для известных уязвимостей.
  • Опыт в тестировании на проникновение.

  • Навыки анализа программных реализаций (в том числе вредоносного ПО), реверс-инжиниринга.

  • Опыт участия в программах Bug Bounty, CTF, решения задач на площадках Hack the Box, Try Hack Me, Root Me и других.

Условия:

  • Работа в ведущей IT-компании страны.
  • Стажировка оплачивается и длится 8 месяцев ( до конца года).
  • Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный "белый" доход.
  • Спорт — это про нас. У нас многие увлекаются сноубордом, лыжами, дайвингом, бегом и пр. – найти кого-то для afterwork-активности не проблема. Мы спонсируем тренировки футбольной и волейбольной команд, поддерживаем инициативы по киберспорту и приходим на турниры по настольному футболу просто поболеть.

Похожие вакансии

Менеджер по работе с КЛЮЧЕВЫМИ клиентами
Самолет Плюс (ООО Самолет Плюс Москва Цао)

Анализировать рынок города. - Ориентированность на результат. - Желание учиться, стать высококвалифицированным специалистом. - Хорошо развитые коммуникативные навыки, умение вести переговоры. -

150 000 - 300 000 руб.
Intern / Junior Analyst (Product / BI / Data)
Поликарпов Алексей

Базовые или уверенные знания SQL (JOIN, GROUP BY, агрегатные функции). Понимание принципов работы с данными и метриками. Аналитическое мышление, внимательность...

Ассистент руководителя
OptiSystems

Рассматриваем кандидатов 4-5го курса, юридического и экономического факультетов. Уверенное владение MS Excel, MS Word, Power Point/Keynote.

70 000 руб.
Менеджер по подбору персонала / HR-партнер
Sunscrypt.ru

Самостоятельно выстраивать воронку. Давать короткий список сильных кандидатов (3–5 человек). Оценивать опыт, мотивацию и адекватность. Подтверждённые ожидания по доходу.

50 000 руб.
Менеджер по работе с маркетплейсами/Е-commerce менеджер
Комбинат мучнисто-кондитерских изделий Добрынинский

Успешный аналогичный опыт работы с маркетплейсами WB, OZON, Яндекс Маркет - от 1 года. Умение вывода товара в ТОП по высокочастотным...

100 000 - 172 400 руб.