лаборатория касперского

Стажер (Information Security Development)

Лаборатория Касперского» уже 27 лет защищает мир от киберугроз. Более 400 миллионов пользователей выбирают наши технологии для защиты своих данных, а мы каждый день работаем над их совершенствованием. Все мы — обычные люди, со своими особе…

лаборатория касперского На сервисе с: 09.10.26 10:55

Зарплата не указанаРоссияМоскваГибрид

Лаборатория Касперского» уже 27 лет защищает мир от киберугроз. Более 400 миллионов пользователей выбирают наши технологии для защиты своих данных, а мы каждый день работаем над их совершенствованием. Все мы — обычные люди, со своими особенностями и увлечениями, но вместе мы 24 часа в сутки спасаем мир. Работа у нас — это возможность стать настоящим героем, оставаясь самим собой.

Сейчас у нас открыта позиция стажера в отдел развития ИБ (Information Security Development). Если вы хотите работать в динамично развивающейся международной компании c Enterprise-инфраструктурой по всему миру и держать ее на пике ИБ-прогресса, то мы ждем вас!

Обязанности:

  • Принимать участие в пилотировании и внедрении новых сервисов ИБ
  • Формировать требования ИБ и разрабатывать процессы контроля их реализации
  • Участвовать в развитии существующих сервисов ИБ
  • Помогать с автоматизацией и выполнением требований ИБ в корпоративных сервисах Компании

Требования:

  • Интерес к области информационной безопасности, и желание в ней разбираться
  • Понимание принципов и концепций информационной безопасности (zero trust, least privilege, need to know, defense in depth)
  • Базовые знания криптографических протоколов и алгоритмов : SSL/TLS, AES, RSA.
  • Знание принципов аутентификации и авторизации, понимание современных протоколов аутентификации (OAuth, Kerberos, NTLM, Raduis, LDAP)
  • Уметь ставить цели и разрабатывать план по их достижению в рамках своей зоны ответственности
  • Способность анализировать угрозы информационной безопасности, выявлять закономерности и аномалии для обнаружения угроз информационной безопасности разрабатывать решения для их предотвращения.
  • Обладать способностью быстро изучать новое и внедрять это в свою работу
  • Коммуникабельность и открытость в общении

Будет плюсом:

  • Владение powershell, bash, на уровне уверенного пользователя. Опыт автоматизации рутинных, административных задач.
  • Опыт редактирования данных в формате JSON и YAML
  • Умение реализовать несложные программы для автоматизации
  • Опыт участия в разработке регламентирующих документов

Похожие вакансии Кибербезопасность

Соц.сети
Н

Network Security Engineer

Неизвестный работодательНа сервисе с: 09.10.26 11:39
Зарплата не указанаРоссияМоскваГибрид

Network Security Engineer
#NetworkSecurityEngineer #Linux #Москва #Удаленно #Офис

Требования:
Опыт сопровождения CheckPoint и/или Cisco ASA/FirePower. Глубокое понимание TCP/IP, протоколов маршрутизации и модели OSI. Навык глубокого анализа сетевого трафика. Понимание аппаратной архитектуры сетевого оборудования и его ограничений. Опыт построения защищённых VPN. Знание Linux, систем мониторинга, Visio, Excel, PowerPoint.

Локация:📍Москва, удалённо, с посещением офиса раз в неделю.

Контакт для отклика: •••••••• +CV

••••••••

hh.ru
от 150k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Обеспечение комплексной защиты информации. Применение организационных и инженерно-технических мер для защиты информации, включая администрирование систем защиты, мониторинг их состояния и оповещений;
  • Анализ угроз и уязвимостей. Выявление потенциальных угроз безопасности информации, анализ программных, архитектурно-технических и схемотехнических решений компонентов автоматизированных систем для выявления уязвимостей;
  • Разработка и совершенствование систем защиты информации. Создание технических заданий на создание подсистем безопасности, проектирование таких подсистем с учётом нормативных и методических документов;
  • Участие в аттестации и категорировании объектов защиты. Участие в обследовании объектов защиты, их аттестации и категорировании.
  • Разработка предложений по совершенствованию системы управления безопасностью информации. Предложения по улучшению эффективности системы защиты информации.
  • Технико-экономическое обоснование проектных решений. Проведение оценки эффективности программно-аппаратных средств обеспечения защиты информации.
  • Комплексное тестирование и отладка систем защиты информации. Проверка работоспособности и стабильности систем защиты, их настройка в соответствии с эксплуатационной документацией.
  • Исполнение мероприятий по ИБ;
  • Аудит информационных систем. Контроль за соблюдением требований законодательства в области обработки и защиты персональных данных;
  • Внедрение и сопровождение мер по защите пользовательских данных: шифрование, безопасное хранение, разграничение прав доступа и т. д.;
  • Настройка, сопровождение программных продуктов Kaspersky Symphony Security, Kaspersky Security Center, Kaspersky Unified Monitoring and Analysis Platform;
  • Настройка и сопровождение Radius сервера;
  • Настройка, сопровождение межсетевого экрана;
  • Работа с координаторами VipNet. настройка межсетей, настройка маршрутов, формирование dst-файлов, обновление ПО на координаторах и др.;
  • Взаимодействие со смежными отделами, требующееся для решения задач по информационной безопасности. Контроли доступа, парольная политика, работа с удалёнными сотрудниками и т. д.);
  • Формирование мер по снижению рисков, в том числе ограничение прав доступа к различным сервисам и ресурсам;
  • Подготовка отчётности о текущем состоянии безопасности и планах по улучшению;
  • Взаимодействие с руководством службы информатизации по вопросам ИБ, участие в планировании развития инфраструктуры и сервисов с учётом рисков безопасности;
  • Внедрение и поддержка работоспособности СЗИ (средств защиты информации);
  • Совершенствование знаний и практики работы с различными средствами защиты информации.
Требования:
  • Высшее образование по специальности «Информационная безопасность» или иное высшее образование и пройденное обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» в объеме не менее 500 часов.
  • Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов;
  • Опыт ведения нормативной документации по ИБ;
  • Понимание требований 152-ФЗ, 187-ФЗ, 821-п, принципов защиты ПДн;
  • Понимание архитектуры корпоративной инфраструктуры (AD, сетевые сегменты, VPN, доступы);
  • Навык проведения первичного анализа инцидентов и формулирования корректирующих действий;
  • Навык документирования процессов и решений;
  • Знания инфраструктурной безопасности: основы сетей, защиты приложений построения инфраструктуры безопасности;
  • ​Знания видов угроз;
  • Знание и практика непосредственной работы с общесистемным ПО, аппаратными техническими и компьютерными средствами;
  • Самостоятельность. Стрессоустойчивость, внимательность к деталям, умение работать в команде. Ответственность. Аналитический склад ума, способность быстро анализировать большие объёмы данных и принимать решения в стрессовых ситуациях. Умение обучаться и адаптироваться к быстро меняющимся технологиям и нормативной базе в области ИБ
  • Опыт практической работы — не менее 3 лет в области защиты информации.

Необходимые знания:

  • Нормативные правовые акты, национальные стандарты, руководящие и методические документы уполномоченных федеральных органов исполнительной власти в области защиты информации;
  • Угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • Криптографические методы, алгоритмы, протоколы, используемые для защиты информации;
  • Программно-аппаратные средства обеспечения защиты информации;
  • Методы защиты информации от утечки по техническим каналам и способы контроля эффективности такой защиты;
  • Принципы построения систем защиты информации и защищённых каналов передачи данных;
  • Организация и структура используемых объектов информатизации и систем защиты информации;
  • Порядок взаимодействия с компетентными органами и структурными подразделениями при решении вопросов обеспечения ИБ;
  • основы трудового законодательства, правила охраны труда и противопожарной защиты.

Необходимые умения:

  • Классифицировать и оценивать угрозы информационной безопасности;
  • Анализировать программные, архитектурно-технические и схемотехнические решения компонентов автоматизированных систем для выявления уязвимостей;
  • Контролировать эффективность принятых мер по реализации политик безопасности информации;
  • Контролировать события безопасности и действия пользователей автоматизированных систем;
  • Применять технические средства контроля эффективности мер защиты информации;
  • Документировать процедуры и результаты контроля функционирования системы защиты информации;
  • Определять подлежащие защите информационные ресурсы автоматизированных систем;
  • Выбирать меры защиты информации, подлежащие реализации в системах защиты;
  • Разрабатывать и реализовывать организационные меры защиты информации;
  • Администрировать технические средства защиты информации, анализировать события ИБ и организовывать расследования инцидентов.
Условия:
  • Пятидневная рабочая неделя с 09:00 до 17:30.
  • Официальное трудоустройство в соответствии с Трудовым кодексом РФ.
  • Место работы: г. Санкт-Петербург, п. Песочный, ул. Ленинградская, д. 68.
hh.ru
Зарплата не указанаРоссияКазаньГибрид
Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем.
Мы ищем специалиста по тестированию на проникновение (внутренний пентест)


Зона ответственности:

  • Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
  • Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
  • Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
  • Подготовка рекомендаций по устранению уязвимостей.
  • Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
  • Участие в развитии внутренних методик и инструментов.

Необходимые навыки:

  • Готовность к командировкам
  • Опыт пентеста внутренней инфраструктуры от 2 лет
  • Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
  • Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
  • Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
  • Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
  • Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
  • Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
  • Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
  • Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
  • Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
  • Понимание принципов Red Team и Purple Team.
  • Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
  • Умение писать понятные технические отчёты.

Условия:

  • Помощь в адаптации для быстрого погружения в работу;
  • ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
  • Страхование от несчастного случая и страхование при выезде за рубеж;
  • Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
  • Частичная компенсация затрат на занятия спортом;
  • Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
  • Имеем аккредитацию в Минцифры;

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.