Специалист по управлению уязвимостями (пентест)

По договоренности


Обязанности:

  • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты)
  • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
  • DevSecOps задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
  • Управление уязвимостями (Vulnerability Management) как внутренний сервис
  • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов

Требования:

  • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap
  • Уверенное владение Python/Bash для автоматизации
  • Понимание архитектуры K8s (etcd, kube-apiserver, CNI)
  • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10)
  • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть
  • Клиентоориентированность при работе с внутренними заказчиками
  • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка;
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00);
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое;
  • Развитую систему компенсаций и льгот;
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию);
  • Страхование жизни и здоровья;
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»);
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Оформление по ТК РФ с официальной заработной платой.


Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
180 000 - 250 000 ₽
Выше средней на 19%
XPN Network — мы создаем и продвигаем мобильные приложения. Мы небольшие, быстрые и без лишней бюрократии. Ищем надежного коллегу в финансовую команду, который любит порядок в цифрах так же, как мы. Важное уточнение сразу: Мы ищем человека, который у...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HR-speed HR-speed
  • Москва
15 часов назад
Что важно по роли: вы будете ключевым специалистом по телефонии и CRM-инфраструктуре; зона ответственности ... Коммуникация со смежными отделами и руководство IT-блоком в рамках задач: получать задачу от бизнеса, ... Кого мы ищем Нам нужен не просто CRM-специалист и не просто интегратор.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании REMONT.IOREMONT.IO
  • Москва
20 дней назад
30 000 - 50 000 ₽
... Специалист по IT-поддержке / Системный администратор (удалённо + иногда очно) Медицинской клинике требуется ... IT-специалист на неполную занятость для поддержки, интеграции и автоматизации бизнес-процессов.
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Центр Медицинской и Психологической Помощи ЗдравницаЦентр Медицинской и Психологической Помощи Здравница
  • Москва
6 дней назад
120 000 - 250 000 ₽
Рыночная зарплата
QA.GURU — ведущая российская онлайн-школа для специалистов по тестированию и автоматизации (QA). ... Будет плюсом, если вы работали в IT и понимаете в карьерном развитии it-специалистов. ... Вы понимаете, что такое «сменить профессию», кто такой Junior-специалист и почему люди идут в IT. ✅ Навык ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании QA.GuruQA.Guru
  • Москва
день назад
120 000 - 230 000 ₽
Рыночная зарплата
... 1С аналитика, бизнес-аналитик 1С, аналитик конфигурации 1С, IT-аналитик 1С, автоматизация бизнес-процессов ... решений, поддержка 1С, обучение 1С, работа аналитик 1С, вакансии 1С аналитика, поиск аналитика 1С, IT-специалист ... решений, поддержка 1С, обучение 1С, работа аналитик 1С, вакансии 1С аналитика, поиск аналитика 1С, IT-специалист ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Vitamin CVitamin C
  • Москва
7 дней назад
до 260 000 ₽
Выше средней на 44%
... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Senior Специалист нагрузочного тестирования ... с командой специалистов высокого уровня, возможность развития и обмена опытом.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.