Специалист направления анализа защищенности и тестирования на проникновение (Гибрид)
📍 Москва 💼 От 1 года до 3 лет
Откликнуться на hh.ru
✍ Составить сопроводительное письмо
Письмо хранится только в вашем браузере. Проверьте название компании перед отправкой — чужое имя в письме читается как массовая рассылка.
Опыт и подпись возьмутся из вашего мини-резюме.
💰 Сколько зарабатывают на этой позиции
105 000 ₽ — медиана, обычно 80 001–140 000 ₽
По 2980 вакансиям «специалист» в городе Москва. Подробная зарплатная аналитика →
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Continuous Penetration Testing - контроль, мониторинг и оценка защищённости информационной инфраструктуры;
- Red Teaming - моделирование реальных продвинутых кибератак, в соответствии с ландшафтом киберугроз;
- Pentest - симуляция кибератак, выявление и эксплуатация уязвимостей в системах, сетях и приложениях;
- Bug Bounty - воспроизведение уязвимостей, анализ, верификация, подтверждение выявляемых уязвимостей и обогащение;
- Искать уязвимости на внешнем и внутреннем периметрах (автоматизированный и ручной поиск);
- Проводить оценку критичности выявленных уязвимостей;
- Подготавливать отчеты о выявленных уязвимостях с описанием рекомендаций по их устранению;
- Взаимодействовать с ответсвенным подразделениями по вопросам устранения уязвимостей;
- Участвовать в киберучениях, а также в мероприятиях по повышению киберустойчивости.
НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:
- Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности, ИТ).
- Опыт работ по анализу защищенности информационной инфраструктуры и тестированию на проникновение от 2 лет;
- Понимание угроз информационной безопасности;
- Опыт анализа уязвимостей web-приложений (OWASP top 10 и пр.), центрах сертификации, службах каталогов;
- Знание основных положений безопасности операционных систем Windows и Linux;
- Владение инструментами: сканерами уязвимостей, файзерами, sql-инструменты, фреймворки для постэксплуатации и тд;
- Умение читать и анализировать код: Python, C, bash, powershell;
- Умение работать с офисным программным обеспечением: R7-офис, MS Офис;
- Умение технически грамотно документировать результаты проведенной работы;
- Опыт написания скриптов для автоматизации выполнения задач (как преимущество);
- Участие в CFT, Bug Bounty или иных мероприятиях по практической кибербезопасности (как преимущество).
ЧТО МЫ ПРЕДЛАГАЕМ:
- Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.);
- Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы;
- Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология;
- Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI;
- Гибридный формат работы (3 дня в офисе, г. Москва, м. Теплый стан);
- Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (Скидки на спортзалы, рестораны, маркетплейсы и т.д.).
Похожие вакансии
Специалист офиса обслуживания
от 95 000 до 120 000 ₽
Рилсмейкер | СММ специалист
от 100 000 до 150 000 ₽
Специалист по товарному учету и товародвижению магазин женской одежды
от 90 000 до 120 000 ₽
Специалист по таможенному оформлению (декларант)
от 140 000 ₽
Вакансии в городе Москва
Водитель автомобиля (категория C или D; график работы 15/15)
от 86 500 до 86 500 ₽
Водитель-экспедитор кат. В, С
от 120 000 ₽
Продавец-консультант (ТЦ София)
от 62 000 до 76 000 ₽
Оператор почтовой связи
от 73 000 до 83 000 ₽
Ведущий инженер по гражданской обороне и чрезвычайным ситуациям
от 73 000 до 100 000 ₽