Специалист по анализу защищенности (Pentest)
По договоренности
- Парк культуры
- Фрунзенская
- Спортивная
Чем предстоит заниматься:
- Проведение аудитов безопасности ИТ-инфраструктуры, веб-сервисов и разрабатываемого нами программного обеспечения.
- Поиск и эксплуатация уязвимостей в корпоративных информационных системах.
- Разведка и сбор информации об инфраструктуре.
- Оценка эффективности существующих средств защиты.
- Глубокий анализ сетевого трафика.
- Документирование результатов: подготовка детальных отчетов с описанием векторов атаки, шагов воспроизведения в тестовой среде и рекомендаций по устранению уязвимостей.
- Взаимодействие с командами разработки для устранения найденных проблем.
Наши требования:
- Опыт работы: Коммерческий опыт в области тестирования на проникновение (Pentest).
- Навыки Pentest: Уверенное знание техник эксплуатации уязвимостей, методов и средств защиты веб-приложений (OWASP Top 10). Опыт пентеста разрабатываемого ПО (White/Grey box).
- ОС и Сети: Продвинутый уровень работы с Linux (Kali Linux — основной рабочий инструмент).
- Понимание стека TCP/IP, протоколов маршрутизации, работы межсетевых экранов и механизмов туннелирования.
- Автоматизация и код: Умение писать скрипты для автоматизации задач (Python, Bash). Способность читать и анализировать код (Python, Java, скриптовые языки) на предмет ошибок безопасности.
- Инструментарий: Опыт ручного анализа безопасности. Знание и умение использовать OWASP ZAP, Burp Suite и аналоги.
- Аналитика: Умение грамотно оформить отчет по результатам аудита: от описания уязвимости до конкретных мер по закрытию.
Будет преимуществом:
- Опыт работы в Red Team.
- Наличие сертификатов (OSCP, CEH, Pentest+ и др.).
- Уютный офис недалеко от м. Киевская (офис на ИС, далее - гибридный формат);
- Развитая корпоративная культура;
- Индивидуальный план адаптации и куратор на период испытательного срока;
- IT аккредитация;
- Официальное трудоустройство по ТК РФ с первого дня;
- Вся необходимая техника для работы;
- Корпоративная мобильная связь;
- ДМС со стоматологией;
- Компенсация занятий в спортзале;
- Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
- Скидки от Skyeng на изучение английского языка;
- Участие во внешних профессиональных мероприятиях и конференциях;
- Корпоративные скидки от компаний партнеров;
- Масштабные корпоративы и дружеские неформальные встречи внутри команд.
Адрес: Россия, Москва, улица Раевского, 4с1А
Опубликована 21 час назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ... также взиманию платы за проезд по платным участкам автомобильных дорог – ищет кандидатов на вакансию Специалист ...
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
В связи с расширением штата открыта позиция "Тендерный специалист/специалист по госзакупкам".
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Основные обязанности: Контроль исполнения договоров СМР и ПИР подрядными организациями и Обществом, внесение информации о контрольных точках по договорам и дополнительным соглашениям, заключенным с подрядными организациями по объектам строительства, ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
от 120 000 ₽
Чем предстоит заниматься: - Осуществлять мониторинг специализированных сайтов, торговых площадок по объявлению государственных и коммерческих открытых конкурсов, тендеров, электронных аукционов по профилю компании. - Оценивать экономическую целесообр...
- Полный день
- Опыт от 3 лет
- Москва
день назад
МТС Банк – цифровой банк экосистемы МТС. Мы задаем тренды банковской цифровой трансформации и развиваем финансовые сервисы нового поколения Что для нас важно: образование - высшее/неполное высшее (техническая специальность) знание ПК, MS Windows, MS ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 300 000 ₽
Выше средней на 114%
Опыт работы с аутсорс специалистами Сильные аналитические способности и внимание к деталям.
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
от 120 000 ₽