Назад

Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)

230 000
Формат работы
onsite/hybrid
Тип работы
fulltime
Грейд
lead
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности) (кибербезопасность и пентест): Анализ уязвимостей, тестирование на проникновение и моделирование угроз для ГИС и ЗОКИИ с акцентом на руководство группой, проектирование систем защиты и подготовку детализированной документации. Focus on применение методологий OWASP, OSSTMM и PTES, оценку инфраструктур Windows и *nix, а также развитие инструментов и методик анализа защищенности.

Локация: Ханты-Мансийск, Ледовая улица, 9. Формат: работа на месте работодателя с возможностью гибридного графика после испытательного срока и обучения. График 5/2, 09:00–18:00.

Зарплата: от 230 000 ₽ на руки в месяц.

Компания

Лицензиат ФСБ и ФСТЭК России, более 15 лет работающий в сфере защиты конфиденциальной информации.

Что делать

  • Руководить группой специалистов в проектах по анализу уязвимостей и тестированию на проникновение.
  • Моделировать угрозы безопасности информации в ГИС и ЗОКИИ и проектировать системы защиты информации.
  • Разрабатывать, адаптировать и развивать инструменты и методологии тестирования.
  • Готовить детализированные отчеты по результатам анализа защищенности и пентестов.
  • Анализировать результаты работы нескольких групп специалистов и большие массивы данных об объектах информатизации.

Требования

  • От 3 до 6 лет опыта работы.
  • Опыт анализа уязвимостей и тестирования на проникновение по нескольким направлениям.
  • Знание методологий OWASP, OSSTMM, PTES и инструментов Nessus, Nmap, Burp Suite, Metasploit, BloodHound, Hashcat и Mimikatz.
  • Знание документов ФСТЭК России, принципов моделирования угроз, средств защиты информации и условий их внедрения.
  • Опыт оценки защищенности инфраструктур на Windows и *nix-системах, а также участия в аудитах информационной безопасности.
  • Готовность решать сложные задачи, работать в команде и грамотно документировать большие объемы технической информации.

Хорошо, если есть

  • Навыки программирования и дизассемблирования.
  • Знание БРПО, TCP/IP, MITRE ATT&CK и основ безопасности Linux и Windows.
  • Навыки анализа сетевых логов, чтения технической информации на английском языке.
  • Публикации собственных исследований или зарегистрированные CVE.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ с первого рабочего дня.
  • Белая заработная плата, уровень обсуждается на собеседовании.
  • Оплачиваемые ежегодные отпуска и больничные.
  • Комбинированный офисно-удаленный график после испытательного срока и обучения.
  • Работа в компании, развивающей экспертизу в защите конфиденциальной информации.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

Визум
5 дней назад
remote (Russia)/hybrid
russia
junior

Эксперт по анализу защищённости Web-приложений/пентестер (Cybersecurity)

python
php
javascript
penetration testing
offensive security
+5 skills
200 000
Совкомбанк Технологии
3 дня назад
remote (Russia)/onsite/hybrid
russia
middle

Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam

ai
python
kubernetes
docker
tcp ip
+5 skills
Центр Информационной Безопасности
10 дней назад
remote (Russia)/onsite/hybrid
russia
trainee

Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)

risk assessment
information security
cybersecurity
vulnerability assessment
penetration testing
+2 skills
80 000 - 120 000
МТС
4 дня назад
remote (Russia)/hybrid
russia
senior

Penetration Testing Specialist (Cybersecurity)

python
go
burp suite
oscp
penetration testing
+5 skills
300 000 - 350 000
АСТ
5 дней назад
remote (Russia)/onsite/hybrid
russia
middle

Пентестер (Cybersecurity)

python
javascript
linux
network security
vulnerability assessment
+5 skills
YADRO
7 дней назад
remote (Russia)/hybrid/onsite
russia
lead

Руководитель группы тестирования защищенности / Offensive Security Lead

kubernetes
llm
active directory
owasp
reverse engineering
+5 skills