8 (495) 085-27-71Контактный центрtalk@jobby.aiПочта для связи
О насКомпаниямУниверситетамПодборки вакансий
Стать менторомСтать амбассадоромЦентры карьеры университетов
Политика обработки персональных данныхПользовательское соглашение

Мы используем файлы cookie, для персонализации сервисов и повышения удобства пользования сайтом. Если вы не согласны на их использование, поменяйте настройки браузера.

ООО «ДЖОББИ СОЛЮШНС»
ИНН 7736337101 КПП 773601001
ОГРН 1217700465212

Россия, Москва, Ленинский проспект, дом 67

© Jobby, 2025

Москва

Информационные технологии

Полная занятость

Аналитик Red Team (PT Cyber Analytics)

Зарплата: по итогам собеседования
Компания: Positive Technologies
Вакансия создана:13.12.2025

О компании:

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий.

Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти.

PT Cyber Analytics — это команда более чем 40 специалистов по кибербезопасности. Ключевыми направлениями работы являются разработка отчетных документов для заказчиков и аналитическая поддержка консалтинговых проектов (анализ защищенности и тестирование на проникновение, red teaming и киберучения, расследование киберинцидентов и др.), а также аналитические исследования современных аспектов развития ИБ (актуальные киберугрозы, методы атак и защиты от них, передовые технологии в IT и ИБ, защита организаций, отраслей и государств).

Чем предстоит заниматься:

  • Разработка отчетных документов по результатам пентестов и других проектов по анализу защищенности различных систем (как технических подробных, так и кратких аналитических, резюме для руководства, презентаций);
  • Активное взаимодействие с коллегами как внутри отдела, так и с другими подразделениями при подготовке отчетных документов (хакеры, менеджеры проектов и др.);
  • Участие во вспомогательных задачах отдела: развитие базы знаний, создание и поддержка инструментов.

Несмотря на то, что работа заключается в подготовке отчетов, это не «бумажная», а «практическая» безопасность, поэтому есть шанс отлично прокачаться в технической части, ведь придется разбираться в специфике атак и уязвимостей, понимать досконально, как работает пентестер.

Требования:

  • Опыт в ИБ не менее 2 лет;
  • Понимание практических основ ИБ:

Как проводятся современные атаки и каким образом их можно предотвратить;

Как эксплуатируются типовые уязвимости (в частности, в веб-приложениях), а также знакомство со стандартом CVSS, и проектами CWE и OWASP;

Принципы работы доменных сервисов, сетей, Windows/Linux систем, а также основных принципов их защиты;

Знание основных техник и тактик, используемых атакующими (MITRE ATT&CK).

  • Умение грамотно и понятно излагать мысли;
  • Коммуникабельность;
  • Готовность анализировать большие объемы данных, разбираться в новых темах (нетиповые атаки и уязвимости);
  • Продвинутый пользователь MS Office (Word, Excel, PowerPoint, Visio).

Будет преимуществом:

  • Опыт написания технических статей на тему ИБ;
  • Практика на площадках TryHackMe/HackTheBox и/или опыт участия в CTF, BugBounty и иных мероприятиях, позволяющих развивать red team экспертизу;
  • Наличие сертификатов, подтверждающих владение навыками/знаниями в области red team.

Мы предлагаем:

  • Бессрочный трудовой договор (испытательный срок — три месяца)

  • Гибридный график и гибкое начало рабочего дня

  • Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только

  • Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании

  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год

  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап

  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета

  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития

Навыки:
Информационная безопасностьMS OfficeАналитика ИБАналитическое мышлениеOWASPCVSSCVECWEПентестАнглийский языкPentestУязвимости ИБ

О компании

Positive Technologies

Разработка программного обеспечения, Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

Над чем мы работаем в Positive Technologies

Мы создаем продукты в области кибербезопасности. Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.

Умеем защищать компании разного масштаба. Наши технологии и сервисы используют более 2900 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Мы постоянно экспериментируем и пробуем новые технологии и подходы в разработке продуктов, идем в ногу с прогрессом.

 

Разработка

Мы занимаемся разработкой высоконагруженных систем, используем различные алгоритмы машинного обучения, обработки и анализа данных. Используем опенсорс-решения и дорабатываем их под наши задачи и нагрузки. 

Мы используем ряд современных подходов к дизайну систем: domain driven design, event sourcing, CQRS и другое. Разработка построена по принципу test driven design.

Основной стек технологий и языков у нас – ASP.NET Core, C++17, Python, Golang, PostgreSQL, Suricata, ClickHouse, Apache и т. д.

Наши инженеры периодически проводят митапы и выступают на конференциях по разработке и обеспечению качества ПО — с удовольствием делятся своим опытом.

 

Безопасность

Чтобы понимать, как и что могут атаковать хакеры, мы постоянно сами ищем уязвимости везде, до чего только можем дотянуться: в мобильных и облачных технологиях, в том числе SaaS, банкоматах и промышленных контроллерах, смартфонах и приложениях для них, в последних версиях современных процессоров, блокчейне и интернете вещей.

Если уязвимость нашли, то сообщаем об этом владельцам или поставщикам технологии. С их разрешения пишем отчеты об исследовании и публикуем на нашем сайте и в блоге на Хабре. Наши исследователи заслужили репутацию экспертов в вопросах обеспечения безопасности SCADA- и ERP-систем, веб-приложений, банковских и телекоммуникационных технологий.

Некоторые компании просят нас проверить, уязвимы ли их информационные системы. Это называется пентест, его проводят «белые» хакеры, которые работают у нас. Также у нас есть центр реагирования и расследования инцидентов, который отслеживает угрозы ИБ по всему миру.

 

Компания и сотрудники

У нас принято делиться знаниями, подходами к работе и удачными решениями. Поэтому мы устраиваем внутренние и внешние митапы, ездим с докладами по разным городам и странам, организуем лучшую конференцию по информационной безопасности в России — Positive Hack Days.

Даже если ваша работа не связана напрямую с ИБ, вы сможете прокачать навыки в инфобезопасности — она тут повсюду.

Каждый специалист Positive Technologies — это человек, увлекающийся новыми вызовами, с нестандартным взглядом на обычные вещи. Если вы такой же — приходите, будем вместе бороться за безопасность IT-систем.

Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI). Большинство сотрудников – акционеры и совладельцы компании, поэтому мы строим эту компанию как свою: нам не всё равно, мы проактивно стараемся улучшить то, что происходит вокруг нас, а не просто выполняем свои ежедневные задачи.

 

Мы в соцсетях

Блог на Хабре: https://habr.com/company/pt/

FB: https://www.facebook.com/PositiveTechnologies

Telegram: https://t.me/Positive_Technologies

Наш канал об инвестициях в IT и кибербез: https://t.me/positive_investing

Похожие вакансии

Дата - инженер
Зарплата: от 190000 ₽
Procter & Gamble
Полная занятость
Москва
Прием заявок до 18.01.2026
Стажер бизнес-аналитик
Зарплата: 100000 — 100000 ₽
Procter & Gamble
Стажировка
Москва
Прием заявок до 07.01.2026
Стажер дата-инженер
Зарплата: 100000 — 100000 ₽
Procter & Gamble
Полная занятость
Москва
Прием заявок до 07.01.2026
Стажер отдела BI-аналитики
Зарплата: по итогам собеседования
Mars

Ищем стажера в отдел исследований и разработок!

Частичная занятость
Москва
Прием заявок до 01.01.2026
  • 1