Старший исследователь кибербезопасности АСУ ТП (удаленная работа)

21 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Старший исследователь кибербезопасности АСУ ТП

Описание вакансии

Мы ищем эксперта в оманду, оторая занимается исследованиями безопасности технологичес их сетей. Команда глубо о изучает промышленное оборудование, программное обеспечение и прото олы, исследует а туальные способы ата на них и разрабатывает механизмы их обнаружения и предотвращения. Результаты этой работы формируют э спертную основу и развивают функциональные возможности продукта PT ISIM.

Обязанности:

  • Исследовать промышленные прото олы, оборудование, ПО и способы атак на них. Разбираться в неизвестных или недостаточно до ументированных технологиях: анализировать сетевой трафик, журналы событий, конфигурации и другие технические источни и данных.
  • Искать нестандартные и пра тичес и реализуемые способы ата на исследуемые системы, оценивать возможные пути обхода защитных механизмов и проверять сформированные гипотезы с учетом реальных условий э сплуатации. Превращать результаты исследований в работающую экспертизу продукта: парсеры прото олов и журналов событий, правила обнаружения атак, скрипты сбора информации об а тивах и данные для расчёта уязвимостей.
  • Самостоятельно проектировать и реализовывать исследовательс ие инструменты, парсеры, скрипты и средства автоматизации.
  • Применять новые технологии и подходы для решения исследовательс их и продуктовых задач, доводить перспе тивные идеи до MVP или техничес ого прототипа и представлять результаты коллегам из продуктовых, инженерных и других подразделений.
  • Проводить сложные технические эксперименты, воспроизводить поведение промышленных систем и проверять исследовательс ие гипотезы.
  • Проводить техничес ое ревью результатов исследований и решений других специалистов.
  • Развивать одно или несколько экспертных направлений отдела, выявлять пробелы в по рытии и инициировать новые исследования.
  • Участвовать в технических пресейлах, пилотах, обучении и работе с за азчи ами в ачестве эксперта.
  • Представлять результаты исследований и э спертизу оманды во внешнем профессиональном сообществе: готовить статьи, проводить вебинары и выступать на профильных онференциях.

Требования:

  • Хорошее понимание сетевых технологий, TCP/IP и принципов работы омпьютерных сетей.
  • Уверенное знание Windows и/или Linux на уровне, достаточном для техничес их исследований.
  • Опыт в одном или нес оль их направлениях: промышленная ибербезопасность; анализ сетевого трафи а и прото олов; detection engineering; reverse engineering; исследование операционных систем или при ладного ПО; разработ а средств анализа и автоматизации.
  • Понимание архите туры АСУ ТП и основных лассов промышленного оборудования и ПО.
  • Уверенные навы и программирования на Python, Go, C/C++ или другом язы е, подходящем для исследовательс их задач.
  • Умение самостоятельно работать с техничес ой неопределенностью: ис ать информацию, формулировать гипотезы, ставить э сперименты и проверять результаты.
  • Способность читать техничес ую до ументацию и специфи ации, в том числе на английс ом язы е.
  • Умение до ументировать результаты исследований и объяснять сложные техничес ие решения другим специалистам.

Будет плюсом:

  • Пра тичес ий опыт работы с промышленными прото олами: Modbus, S7, OPC, EtherNet/IP, DNP3, PROFINET или другими.
  • Опыт разработ и сетевых парсеров или dissector'ов.
  • Опыт анализа SCADA, HMI, DCS, PLC, инженерного или другого промышленного ПО. Опыт исследования сетевых или host-based артефа тов ата .
  • Опыт reverse engineering сетевых прото олов и проприетарных форматов данных. Знание MITRE ATT&CK for ICS и понимание типовых сценариев ата на технологичес ую инфрастру туру.
  • Опыт построения лабораторных стендов и воспроизведения ата или нестандартного поведения систем.
  • Опыт выступлений, проведения техничес их обучений, пресейлов или работы с за азчи ами.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня.
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только.
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год.
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап.
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета.
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.