Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак. Разрабатывать алгоритмы выявления угроз: создавать правила...
Редкая удалёнка: только у 16% вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании.
Описание вакансии
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Задачи:
Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
Участвовать в проектных и иных активностях в качестве эксперта ИБ;
Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
Ожидаем от тебя:
Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
Опыт в расследовании инцидентов информационной безопасности;
Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
Опыт администрирования Linux/Unix и Windows;
Опыт разработки скриптов на Bash, Python и PowerShell.
Будет плюсом:
Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
Опыт участия в CTF или в проведении Pentest;
Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
Опыт работы с Kubernetes, Docker, VMware;
Опыт работы в SOC;
Опыт публичных выступлений и подготовки технических материалов;
Высшее образование по направлению ИТ и/или ИБ.
Мы предлагаем:
Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
Статус аккредитованной ИТ-компании со всеми преимуществами;
ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
Регулярный обмен обратной связью по системе полугодового Performance Review;
Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
Программу корпоративных скидок и привилегий;
Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду. Присоединяйся к нам!
Вакансия опубликована 27 сентября, проверена 29.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Аналитик-исследователь киберугроз»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
R-Vision – разработчик систем кибербезопасности. С 2011 года мы создаем решения и сервисы, которые помогают бизнесу и государственным организациям по всему миру уверенно противостоять актуальным киберугрозам и обеспечивать надежное управление информационной безопасностью.
Технологии R-Vision используются в банках, государственных структурах, нефтегазовой отрасли, энергетике, металлургии, промышле…
Разработка, актуализация и сопровождение внутренних документов по вопросам информационной безопасности, обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны...
Анализ защищённости веб-приложений/сервисов. Анализ безопасности кода, бизнес-логики приложений. Проведение security review спецификаций. Разработка требований ИБ.
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...
Непосредственное участие в организации работ по технической защите информации. Расследование инцидентов, связанных с информационной безопасностью. Участие в организации процесса безопасности...
Изучение теоретических вопросов и участие в тестировании существующих процессов. Подготовка платежных поручений. Обработка документации в ЭДО и контроль статусов.