Cпециалист по информационной безопасности \ Инженер Offensive

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Пресненская набережная, 10

Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности.

Мы активно развиваем цифровой банк для людей и бизнеса. Платежные механики — сердце всех направлений Ozon: от маркетплейса до сервиса Ozon Travel. Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить локальную инфраструктуру.

Вам предстоит:

  • пентестить внутреннюю инфраструктуру
  • вместе с инфрасеками обкладывать контур сенсорами, сканерами и регулярными проверками; превращать их срабатывания в PoC, заявки и исправления
  • помогать SOC писать надежные детекты
  • по возможности проводить аудит веб-безопасности в продуктовых сервисах

Мы ждём, что вы:

  • уже нашли много «низко висящих фруктов» на различных проектах
  • использовали в работе популярные offensive инструменты
  • посмотрев на отчёты Nessus, PingCastle или Certipy, можете сфокусироваться на значимых уязвимостях
  • знаете, как оптимизировать набор правил в Nuclei
  • используете Bash, Python или Go, SQL
  • экспериментируете с LLM для решения рабочих задач

Будет плюсом, если вы:

  • ориентируетесь в безопасности k8s, CI/CD и пентестили различные их варианты
  • работали в команде с SOC в Purple Team или Red Team над улучшением средств защиты и тестированием корреляций
  • писали PoC-и на эксплуатацию
  • можете похвастаться своими CVE

Как мы работаем:

  • свежий и однородный технологический стек
  • актуальные open source инструменты
  • минимум бюрократии
  • неравнодушные к своему делу коллеги

Похожие вакансии

Инженер-проектировщик ОВиК
IZTEX

Образование высшее, профильное.

200 000 - 250 000 руб.
Ведущий специалист по календарно-сетевому планированию
СМК-ИНЖИНИРИНГ

Опыт работы в должности специалиста по календарно-сетевому планированию не мене 3 лет. Высшее образование (предпочтительно строительное, экономическое либо финансовое...

Инженер-технолог
IZTEX

Высшее техническое образование (технологическое, инженерное). Опыт работы инженером-технологом от 5 лет. Умение разрабатывать проектную и рабочую документацию.

150 000 - 250 000 руб.
Senior инженер по нагрузочному тестированию (HR платформа Сбера)
СБЕР

HR платформа Сбера — собственный high-load продукт экосистемы, построенный на микросервисной архитектуре (K8s, OpenShift, Kafka). Мы развиваем направление...

Специалист по маркировке Честный знак
Азбука вкуса

Уверенные навыки работы с ПК и офисными программами на уровне среднего пользователя. Грамотная устная и письменная речь. Внимательность к деталям.