Специалист по тестированию на проникновение (пентестер)

Работодатель:
Зарплата:
180 000 руб.
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, Воронцовская улица, 35Ас1

Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности.

Что мы предлагаем:

  • Интересную работу в международной аккредитованной ИТ-компании.
  • Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе.
  • График 5/2 с гибким началом рабочего дня.
  • BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое.

Чем предстоит заниматься:

  • Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред.
  • Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций.
  • Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем.
  • Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS.
  • Участвовать в построении процесса безопасной разработки ПО (SecSDLC).
  • Разрабатывать отчётные материалы о проведённых работах.
  • На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению.

Как мы оцениваем результат:

  • Количество выполненных работ.
  • Скорость выполнения работ по проектам.
  • Удовлетворённость заказчика качеством разрабатываемых решений.

Мы ждём от Вас:

  • Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10).
  • Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др.
  • Опыт работы с системами сканирования уязвимостей и анализа кода.
  • Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND.
  • Опыт тестирования сетевой безопасности.
  • Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др.
  • Умение распределять время при решении задач разной степени срочности и критичности.

Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!

Похожие вакансии

Менеджер по продаже новостроек (без поиска клиентов)
Прайд Групп

Жажду учиться: Не страшно, если никогда не работал(а) с недвижимостью! ️ Дружбу с технологиями: Базовые навыки ПК (Word/Excel), готовность...

200 000 руб.
Специалист по CRM-маркетингу
ANCOR

Уверенное понимание принципов сегментации клиентской базы. Базовые навыки копирайта, дизайна, UI/UX-дизайна. HTML-верстка (базовые навыки) для создания, адаптации...

100 000 - 190 000 руб.
Специалист по найму / HR-менеджер
Безроднова Софья Павловна

Вам под силу выстраивать коммуникацию, не бояться интенсивного общения и самостоятельно организовывать рабочий процесс. - У Вас есть опыт в подборе...

150 000 - 200 000 руб.
Менеджер по продажам
САЛАИР

Опыт B2B-продаж от 2 лет. Опыт продаж в логистике, факторинге, банковском секторе, финтехе, ЭДО, SaaS или корпоративном...

150 000 руб.
Менеджер по продажам/менеджер по развитию В2В (дверная фурнитура)
Агентство КИТ Консалт

Опыт активных продаж и поиск новых клиентов от 2-3 лет в сфере "Дверная фурнитура". Успешный опыт личных продаж.

150 000 - 200 000 руб.