Специалист по анализу защищенности (пентестер)
от 130 000 ₽
Выше средней на 67%
В Ханты-Мансийске открыт офис компании-лицензиата ФСБ и ФСТЭК России на деятельность по защите конфиденциальной информации. Приглашаем в дружную команду в столице Югры.
Ваши задачи:
- Участие в проектах по:
- тестированию на проникновение в т.ч.:
- анализу защищенности веб-приложений;
- исследованию безопасности беспроводных сетей;
- проведению атак с использованием методов социальной инженерии.
- Разработка и адаптация инструментов и методологий тестирования.
- Подготовка детализированных отчетов с анализом выявленных уязвимостей и рекомендациями по их устранению.
Что мы ожидаем:
- Опыт работы.
- Владение методологиями и стандартами (OWASP, OSSTM, PTES и др.).
- Навыки оценки защищенности инфраструктур на Windows и *nix-системах.
- Глубокое понимание сетевых протоколов, их уязвимостей.
- Опыт работы с системами защиты информации (WAF, EDR, DLP, IDS/IPS) и методами их обхода.
- Практический опыт атак на корпоративные сети и компрометации Active Directory.
- Владение инструментами: Nessus, Nmap, Burp Suite, Metasploit, BloodHound, Hashcat, mimikatz и др.
- Навыки поиска и эксплуатации уязвимостей веб-приложений вручную.
- Понимание техник социальной инженерии.
- Способность работать в команде, эффективно взаимодействовать с коллегами.
- Готовность решать сложные задачи и осваивать новые методики и инструменты (TTP).
- Внимательность к деталям, ответственность за качество работы.
- Отличные письменные навыки для четкого документирования выявленных уязвимостей.
- Ещё немного требований можно найти на нашем сайте (закреплен в профиле компании) в разделе "Карьера".
Будет преимуществом, в том числе повышающим стартовую заработную плату:
- Наличие профессиональных сертификатов (OSCP, OSEP, OSWE, OSWA, BSCP, HTB CPTS, GPEN и др.).
- Программирование и навыки дизассемблирования.
- Участие в Bug Bounty-программах с результатами.
- Опыт участия в CTF-соревнованиях.
- Понимание сетевой модели передачи данных, стека протоколов TCP/IP
- Знание антивирусной безопасности. Опыт работы с АВПО (KES\SEP и пр.)
- Знание идеологии Security Operation Center (люди, процессы, технологии)
- Знание матрицы MITRE ATT&CK (тактики и техники киберпреступников)
- Знания синтаксиса запросов и функций агрегации в аналитических СУБД (SPL\Clickhouse)
- Знания основы безопасности ОС Linux\Windows.
- Умение использовать методики и технологии для автоматизации или доработки существующих процессов (скриптовые решения на PowerShell, приветствуются навыки разработки на C#, C++, python)
- Умение анализировать системные журналы ОС Windows, Linux
- Способность анализировать логи сетевого оборудования
- Способность анализировать трафик, например с использованием Wireshark
- Способность искать и читать техническую информацию на английском языке.
- Публикации собственных исследований, наличие зарегистрированных CVE.
Мы предлагаем:
- Официальное трудоустройство в соответствии с ТК РФ с первого дня выхода на работу
- "Белая" заработная плата (уровень обсуждается на собеседовании)
- Оплачиваемые ежегодные отпуска и листы нетрудоспособности
- Адрес офиса: г. Ханты-Мансийск, Ледовая улица, 9
-
5/2 с 09:00 до 18:00 (выходные: суббота-воскресенье, а так же все государственные праздники).
! По окончании испытательного срока и обучения комбинированный с удаленным режимом график в офисе в г. Ханты-Мансийск (гибридный график)
Сравнение со средней зарплатой в похожих вакансиях:
66k
135k
54k
78k
203k
Адрес: Россия, Ханты-Мансийск, Ледовая улица, 9
Опубликована 4 дня назад
Похожие вакансии
Обязанности: Прием заявления о выборе (замене) страховой медицинской организации, включение в Единый регистр застрахованных лиц; Проверка наличия необходимых и действительных документов в момент обращения застрахованного лица и сведений о нем в регио...
- Полный день
- Опыт от 1 года
- Ханты-Мансийск
3 дня назад
от 50 000 ₽
Обязанности: Администрирование серверов Обслуживание IP телефонии АТС Обслуживание системы видеонаблюдения Конфигурирование и обслуживание ПК и оргтехники Администрирование корпоративной почты Обслуживание и настройка локальной сети Учет компьютерной...
- Полный день
- Опыт от 1 года
- Ханты-Мансийск
2 дня назад
61 000 - 70 000 ₽
"ЛЕНТА"- это одна из крупнейших федеральных розничных сетей России. Наши сотрудники нам доверяют, потому что "Лента" - это атмосфера большой и дружной семьи, где заботятся и ценят работу каждого. Выбирайте "Ленту" для работы и жизни! Что мы предлагае...
- Частичная занятость
- Опыт от 1 года
- Ханты-Мансийск
2 дня назад
до 62 110 ₽
Мы ищем Специалиста, который будет играть ключевую роль в обеспечении чистоты, порядка и точности в работе с документами. Мы точно подружимся, если Вы умеете работать с большим объемом информации, легко запоминаете нюансы и бережно относитесь к докум...
- Полный день
- Опыт от 1 года
- Ханты-Мансийск
4 дня назад
от 91 700 ₽
Выше средней на 18%
Должностные обязанности работника: 1. Административно-хозяйственное обеспечение деятельности организации: снабжение хозяйственным инвентарем, средствами механизации инженерного и управленческого труда, канцелярскими товарами. 2. Подготовка, заключени...
- Полный день
- Опыт от 1 года
- Ханты-Мансийск
4 дня назад
75 752 - 112 736 ₽
Выше средней на 21%
Обязанности: Организует сбор данных для проектирования разрабатываемых IT-ресурсов, проводит их анализ и формирование требований (технических заданий) к разрабатываемым, либо модернизируемым информационным сетевым ресурсам и веб-приложениям. Обеспечи...
- Полный день
- Опыт от 1 года
- Ханты-Мансийск
5 дней назад
Вакансия в подборках
Похожие вакансии
от 50 000 ₽
61 000 - 70 000 ₽
до 62 110 ₽