4 дня назад
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)
230 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности) (кибербезопасность и пентест): Анализ уязвимостей, тестирование на проникновение и моделирование угроз для ГИС и ЗОКИИ с акцентом на руководство группой, проектирование систем защиты и подготовку детализированной документации. Focus on применение методологий OWASP, OSSTMM и PTES, оценку инфраструктур Windows и *nix, а также развитие инструментов и методик анализа защищенности.
Локация: Ханты-Мансийск, Ледовая улица, 9. Формат: работа на месте работодателя с возможностью гибридного графика после испытательного срока и обучения. График 5/2, 09:00–18:00.
Зарплата: от 230 000 ₽ на руки в месяц.
Компания
Лицензиат ФСБ и ФСТЭК России, более 15 лет работающий в сфере защиты конфиденциальной информации.
Что делать
- Руководить группой специалистов в проектах по анализу уязвимостей и тестированию на проникновение.
- Моделировать угрозы безопасности информации в ГИС и ЗОКИИ и проектировать системы защиты информации.
- Разрабатывать, адаптировать и развивать инструменты и методологии тестирования.
- Готовить детализированные отчеты по результатам анализа защищенности и пентестов.
- Анализировать результаты работы нескольких групп специалистов и большие массивы данных об объектах информатизации.
Требования
- От 3 до 6 лет опыта работы.
- Опыт анализа уязвимостей и тестирования на проникновение по нескольким направлениям.
- Знание методологий OWASP, OSSTMM, PTES и инструментов Nessus, Nmap, Burp Suite, Metasploit, BloodHound, Hashcat и Mimikatz.
- Знание документов ФСТЭК России, принципов моделирования угроз, средств защиты информации и условий их внедрения.
- Опыт оценки защищенности инфраструктур на Windows и *nix-системах, а также участия в аудитах информационной безопасности.
- Готовность решать сложные задачи, работать в команде и грамотно документировать большие объемы технической информации.
Хорошо, если есть
- Навыки программирования и дизассемблирования.
- Знание БРПО, TCP/IP, MITRE ATT&CK и основ безопасности Linux и Windows.
- Навыки анализа сетевых логов, чтения технической информации на английском языке.
- Публикации собственных исследований или зарегистрированные CVE.
Культура и преимущества
- Официальное трудоустройство по ТК РФ с первого рабочего дня.
- Белая заработная плата, уровень обсуждается на собеседовании.
- Оплачиваемые ежегодные отпуска и больничные.
- Комбинированный офисно-удаленный график после испытательного срока и обучения.
- Работа в компании, развивающей экспертизу в защите конфиденциальной информации.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Визум
5 дней назад
Эксперт по анализу защищённости Web-приложений/пентестер (Cybersecurity)
200 000₽
Совкомбанк Технологии
3 дня назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
Центр Информационной Безопасности
10 дней назад
Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)
80 000 - 120 000₽
МТС
4 дня назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
АСТ
5 дней назад
Пентестер (Cybersecurity)
YADRO
7 дней назад