Ведущий специалист по информационной безопасности \ Инженер Offensive

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности.

Мы активно развиваем цифровой банк для людей и бизнеса. Платежные механики — сердце всех направлений Ozon: от маркетплейса до сервиса Ozon Travel. Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить локальную инфраструктуру.

Вам предстоит:

  • пентестить внутреннюю инфраструктуру
  • вместе с инфрасеками обкладывать контур сенсорами, сканерами и регулярными проверками; превращать их срабатывания в PoC, заявки и исправления
  • помогать SOC писать надежные детекты
  • по возможности проводить аудит веб-безопасности в продуктовых сервисах

Мы ждём, что вы:

  • уже нашли много «низко висящих фруктов» на различных проектах
  • использовали в работе популярные offensive инструменты
  • посмотрев на отчёты Nessus, PingCastle или Certipy, можете сфокусироваться на значимых уязвимостях
  • знаете, как оптимизировать набор правил в Nuclei
  • используете Bash, Python или Go, SQL
  • экспериментируете с LLM для решения рабочих задач

Будет плюсом, если вы:

  • ориентируетесь в безопасности k8s, CI/CD и пентестили различные их варианты
  • работали в команде с SOC в Purple Team или Red Team над улучшением средств защиты и тестированием корреляций
  • писали PoC-и на эксплуатацию
  • можете похвастаться своими CVE

Как мы работаем:

  • свежий и однородный технологический стек
  • актуальные open source инструменты
  • минимум бюрократии
  • неравнодушные к своему делу коллеги


Адрес: Россия, Москва, Пресненская набережная, 10
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Внедрять подход «безопасность как код». ... безопасности как код (Open Policy Agent, Conftest и аналоги), безопасное хранение и автоматическая ротация ... Ежемесячно предоставлять в службу информационной безопасности объективные метрики по безопасности разработки ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Эксмо, издательствоЭксмо, издательство
  • Москва
8 дней назад
Чем предстоит заниматься: Мониторинг событий информационной безопасности в SIEM и антивирусных системах ... Обучаемость: Сфера ИБ меняется ежедневно, специалист должен быть готов постоянно учиться. ... Образование: Высшее техническое (информационная безопасность, компьютерные науки) приветствуется, но ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИНВИТРОИНВИТРО
  • Москва
14 дней назад
Сейчас мы в поиске Ведущий специалист (Прикладные СЗИ), который усилит нашу команду. ... Мониторинг событий информационной безопасности, анализ инцидентов и реагирование. ... Понимание принципов информационной безопасности: защита конечных точек (Endpoint Protection); EDR/XDR ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании А7-ТЕХНОЛОГИИА7-ТЕХНОЛОГИИ
  • Москва
15 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.