Специалист направления анализа защищенности и тестирования на проникновение

Работодатель:
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, Профсоюзная улица, 125А
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
  • Continuous Penetration Testing - контроль, мониторинг и оценка защищённости информационной инфраструктуры;
  • Red Teaming - моделирование реальных продвинутых кибератак, в соответствии с ландшафтом киберугроз;
  • Pentest - симуляция кибератак, выявление и эксплуатация уязвимостей в системах, сетях и приложениях;
  • Bug Bounty - воспроизведение уязвимостей, анализ, верификация, подтверждение выявляемых уязвимостей и обогащение;
  • Искать уязвимости на внешнем и внутреннем периметрах (автоматизированный и ручной поиск);
  • Проводить оценку критичности выявленных уязвимостей;
  • Подготавливать отчеты о выявленных уязвимостях с описанием рекомендаций по их устранению;
  • Взаимодействовать с ответсвенным подразделениями по вопросам устранения уязвимостей;
  • Участвовать в киберучениях, а также в мероприятиях по повышению киберустойчивости.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности, ИТ).
  • Опыт работ по анализу защищенности информационной инфраструктуры и тестированию на проникновение от 2 лет;
  • Понимание угроз информационной безопасности;
  • Опыт анализа уязвимостей web-приложений (OWASP top 10 и пр.), центрах сертификации, службах каталогов;
  • Знание основных положений безопасности операционных систем Windows и Linux;
  • Владение инструментами: сканерами уязвимостей, файзерами, sql-инструменты, фреймворки для постэксплуатации и тд;
  • Умение читать и анализировать код: Python, C, bash, powershell;
  • Умение работать с офисным программным обеспечением: R7-офис, MS Офис;
  • Умение технически грамотно документировать результаты проведенной работы;
  • Опыт написания скриптов для автоматизации выполнения задач (как преимущество);
  • Участие в CFT, Bug Bounty или иных мероприятиях по практической кибербезопасности (как преимущество).

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.);
  • Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы;
  • Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология;
  • Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI;
  • Гибридный формат работы (3 дня в офисе, г. Москва, м. Теплый стан, 1 день удаленно);
  • Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (Скидки на спортзалы, рестораны, маркетплейсы и т.д.).

Похожие вакансии

Специалист по организационному и документационному обеспечению
ФКУ ГОСУДАРСТВЕННЫЕ ТЕХНОЛОГИИ

Высшее образование. Опыт в области документационного обеспечения деятельности структурного подразделения от 2 лет. Опыт работы в госорганизациях будет преимуществом.

115 000 руб.
Руководитель направления e-commerce
Экстего

Высшее образование экономическое, маркетинг, менеджмент. Опыт работы в сфере e-commerce от 3-х лет желательно в сегменте фармацевтике, товаров...

200 000 руб.
Методист по обучению и развитию
Robusta

Опыт в методической разработке обучающих программ для взрослых от 2 лет (L&D отделы, Edtech). Работа по современным методологиям и...

Специалист онлайн поддержки пользователей (спорт)
BetBoom

Что мы хотим видеть: Наличие опыта работы в сфере обслуживания клиентов от 1 года. Желательно опыт работы в коллцентре.

95 000 руб.
Руководитель направления (операционные риски)
Крупный банк

Опыт работы в управлении рисками. Опыт и знание базовых принципов расчета размера операционного риска. Понимание оценки уровня зрелости технологий.