Пентестер/Ведущий инженер по анализу уязвимостей
По договоренности
Обязанности:
- Поиск уязвимостей с помощью специализированных сканеров, фреймворков и вручную.
- Верификация найденных уязвимостей с целью минимизации false positive сработок.
- Написание шаблонов и правил поиска уязвимостей с помощью open source инструментов.
- Анализ публикаций об уязвимостях в открытых источниках, оценка их актуальности для инфраструктуры.
- Подготовка отчетов и рекомендаций по результатам поиска и анализа уязвимостей.
- Постановка задачи и контроль работы ИТ по устранению уязвимостей.
- От 3 лет по специальности, связанной с поиском уязвимостей.
- Опыт работы c ПО: Nessus, RedCheck, MaxPatrol, Acunetix, Invicti, Burp Suite, Nuclei, Metasploit и пр.
- Понимание природы уязвимостей, откуда берутся, как их найти и устранить. Если не получается устранить обновлением или изменением конфигурации, какие возможны варианты.
- Знание языков программирования в объеме, необходимом для самостоятельной эксплуатации уязвимостей: написание эксплоитов, формирования и отправки вредоносных запросов и пр.
- Будет плюсом знание практических аспектов безопасной разработки ПО, опыт работы с SAST/DAST/SCA.
-
Высшее образование в области ИБ.
- Разнообразие проектов, индивидуальный подход, сервисная модель оказания услуг по ИБ
- Талантливая команда, готовая поддержать ваши инициативы
- Официальное трудоустройство по ТК РФ (Аккредитованная IT компания)
- Достойная заработная плата обсуждается индивидуально с каждым кандидатом (в зависимости от опыта)
- Ежеквартальные премии
- График работы 5/2 с пн-пт (гибридный формат работы), гибкое начало дня
- Социальный пакет (ДМС, оплата мобильной связи)
- Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам, подписка Wink и многое др.)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 21 день назад
Похожие вакансии
Комус – ведущий производитель и комплексный поставщик товаров и услуг для бизнеса. ... IT-ландшафт включает в себя собственные ЦОДы, мощности в облаках и 100 бизнес-приложений, 40 из которых ... инженер эксплуатации серверных помещений ПРЕДЛАГАЕМ Конкурентный доход (обсуждаем индивидуально) Официальное ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
КОМПАНИЯ «АЙ-ТЕКО» - ведущий российский системный интегратор и поставщик информационных технологий для ... Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России.
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Головной офис банка и ТОП-менеджмент находятся в Москве В отдел контроля защищенности инфраструктуры нужен Ведущий ... инженер (RedTeam/Pentest) ✅Основные задачи: Участие в процессе контроля уязвимостей Разработка рекомендаций ... Корпоративная система скидок BestBenefits Высокий уровень ENPS - Банк хороший работодатель У Банка нет IT ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Компания «Ай-Теко» - ведущий российский системный интегратор и поставщик информационных технологий для ... -10 крупнейших IT-компаний России. ... На проект "ТПУ Рязанская" приглашается Инженер по механическим системам.
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия ML - инженер. ... -10 крупнейших IT-компаний России.
- Полный день
- Опыт от 3 лет
- Москва
23 дня назад
от 250 000 ₽
Выше средней на 51%
Для дальнейшего развития нам в команду нужен Ведущий инженер отдела широкополосной связи. ... Требования: Опыт работы в сфере Телекоммуникаций, практический опыт эксплуатации оборудования связи, IT-систем ... и поддержки IT-сервисов; Готовы рассматривать кандидатов с опытом работы в компаниях Nokia Networks ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад