Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Penetration testing specialist промышленных систем
ориентир по рынку
вакансия
зп не указана
в среднем
148 112 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда анализа защищённости АСУ ТП оценивает безопасность инфраструктур и приложений промышленных объектов. Она выявляет критические уязвимости программного обеспечения и оборудования, исследует сетевую инфраструктуру и анализирует решения автоматизации для заказчиков из транспорта, энергетики и производства.
задачи
Выполнять работы по анализу защищённости АСУ ТП;
Проводить исследования в области информационной безопасности;
Выявлять и эксплуатировать уязвимости для получения привилегированного доступа в целевых системах;
Взаимодействовать с другими специалистами отдела для проведения полного анализа безопасности;
Участвовать в проектах смежных направлений;
Сотрудничать с командами Defensive.
требования
Иметь опыт практического анализа защищённости и тестирования на проникновение;
Иметь опыт выявления и эксплуатации уязвимостей сетевых приложений;
Знать сетевые протоколы и протоколы связи АСУ ТП, включая DNP3, Modbus, OPC и PROFINET;
Уметь анализировать проприетарные протоколы передачи данных;
Знать и применять методики анализа защищённости PTES и MITRE ATT&CK;
Знать системы и технологии, используемые в корпоративной или промышленной среде;
Знать скриптовые языки программирования Powershell и Python;
Владеть основными инструментами тестирования на проникновение;
Владеть техническим английским;
Будет плюсом практический опыт работы с DCS, SCADA и PLC, опыт администрирования Windows/Linux-инфраструктур, навыки reverse engineering, знания о современных угрозах безопасности АСУ ТП и мерах по их устранению, знание международных отраслевых стандартов по информационной безопасности IEC 62443/ISA 99, NIST SP 800-82 и NERC CIP, выступления на международных конференциях, опубликованные исследования и уязвимости, публичные статьи по анализу защищённости систем, знания и опыт работы в телекоммуникационных сетях, промышленных системах или цифровой обработке сигналов.
условия
Социальный пакет;
ДМС и страхование жизни, включая детей, с первого месяца;
Оплата мобильной связи;
Обучение на митапах, конференциях, сертификациях, курсах иностранных языков и курсах развития навыков;
Ежемесячная доплата на питание;
Доступ к двум спортзалам и сауне в офисе;
Собственный ресторан и бар;
Врач и массаж в офисе;
Масштабные задачи и международные продукты;
Программа релокации в HQ для кандидатов из регионов;
Компенсация авиа- или железнодорожного билета до Москвы, Питера, Новосибирска или Владивостока для сотрудника и двух близких родственников;
Одна неделя проживания в гостинице за счёт компании;