Специалист по анализу защищенности (Pentest)

По договоренности

  • Парк культуры
  • Фрунзенская
  • Спортивная

Чем предстоит заниматься:

  • Проведение аудитов безопасности ИТ-инфраструктуры, веб-сервисов и разрабатываемого нами программного обеспечения.
  • Поиск и эксплуатация уязвимостей в корпоративных информационных системах.
  • Разведка и сбор информации об инфраструктуре.
  • Оценка эффективности существующих средств защиты.
  • Глубокий анализ сетевого трафика.
  • Документирование результатов: подготовка детальных отчетов с описанием векторов атаки, шагов воспроизведения в тестовой среде и рекомендаций по устранению уязвимостей.
  • Взаимодействие с командами разработки для устранения найденных проблем.

Наши требования:

  • Опыт работы: Коммерческий опыт в области тестирования на проникновение (Pentest).
  • Навыки Pentest: Уверенное знание техник эксплуатации уязвимостей, методов и средств защиты веб-приложений (OWASP Top 10). Опыт пентеста разрабатываемого ПО (White/Grey box).
  • ОС и Сети: Продвинутый уровень работы с Linux (Kali Linux — основной рабочий инструмент).
  • Понимание стека TCP/IP, протоколов маршрутизации, работы межсетевых экранов и механизмов туннелирования.
  • Автоматизация и код: Умение писать скрипты для автоматизации задач (Python, Bash). Способность читать и анализировать код (Python, Java, скриптовые языки) на предмет ошибок безопасности.
  • Инструментарий: Опыт ручного анализа безопасности. Знание и умение использовать OWASP ZAP, Burp Suite и аналоги.
  • Аналитика: Умение грамотно оформить отчет по результатам аудита: от описания уязвимости до конкретных мер по закрытию.

Будет преимуществом:

  • Опыт работы в Red Team.
  • Наличие сертификатов (OSCP, CEH, Pentest+ и др.).
Условия:
  • Уютный офис недалеко от м. Киевская (офис на ИС, далее - гибридный формат);
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.

Адрес: Россия, Москва, улица Раевского, 4с1А
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

от 120 000 ₽
Требуется Специалист внутреннего контроля и информационной безопасности (офис г.
  • Полный день
  • Опыт от 3 лет
Логотип компании Специализированный Застройщик Эводом-5Специализированный Застройщик Эводом-5
  • Москва
2 дня назад
Обязанности: Осуществлять прием на склад, хранение и выдачу со склада различных материальных ценностей: имплантатов и принадлежностей к ним, хирургических и ортопедических кассет, инструментов. Обеспечивать сохранность складируемых товарно-материальн...
  • Полный день
  • Опыт от 3 лет
Логотип компании Straumann GroupStraumann Group
  • Москва
4 дня назад
от 130 000 ₽
... бронирование гостиниц) на время нахождения работников в служебных командировках, на период отсутствия специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Бамтоннельстрой-МостБамтоннельстрой-Мост
  • Москва
3 дня назад
от 120 000 ₽
В настоящее время мы активно развиваемся и в нашу команду требуется "Разнорабочий"/ "Специалист АХО".
  • Полный день
  • Опыт от 3 лет
Логотип компании Статус ГруппСтатус Групп
  • Москва
2 дня назад
Чем предстоит заниматься Реализовывать техническую SEO-стратегию для товарного каталога строительного центра под требования Яндекса и Google Производить технический аудит и оптимизацию: контролировать индексацию, скорость, структуру, микроразметку, р...
  • Полный день
  • Опыт от 3 лет
Логотип компании Петрович, Строительный Торговый ДомПетрович, Строительный Торговый Дом
  • Москва
4 дня назад
Обязанности: трансляция данных из модуля бухгалтерского учета в модуль отчетности по МСФО (в Excel); проверка полноты и правильности отражения операций в бухгалтерском учете; формирование необходимых корректировок в модуле отчетности по МСФО; докумен...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВТБ АРЕНАВТБ АРЕНА
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.