4 дня назад
Специалист по анализу защищённости
250 000 - 500 000₽
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по анализу защищённости (кибербезопасность): Проведение анализа защищённости инфраструктуры и веб-приложений, выявление и приоритизация уязвимостей с акцентом на тестирование на проникновение, DevSecOps и управление уязвимостями. Focus on моделирование сценариев атак, внедрение SAST/DAST/SCA, контроль устранения уязвимостей и взаимодействие с ИТ и командами разработки.
Локация: Москва, гибридный режим работы — офис и удалёнка
Зарплата: 250 000–500 000 ₽ в месяц на руки
Компания
Работа в команде информационной безопасности в тесном взаимодействии с ИТ и командами разработки.
Что делать
- Проводить внутренний и внешний анализ защищённости инфраструктуры и веб-приложений, включая сканирование уязвимостей и тестирование на проникновение.
- Выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшее программное обеспечение.
- Приоритизировать уязвимости по критичности и потенциальному ущербу для бизнеса с использованием CVE, CVSS и OWASP.
- Организовывать устранение уязвимостей, контролировать выполнение задач и проверять результаты.
- Развивать процесс управления уязвимостями и готовить рекомендации по снижению поверхности атаки.
- Разрабатывать политики безопасности для DevOps-процессов, моделировать сценарии атак и проводить внутренние учения.
Требования
- Высшее образование в области информационной безопасности или ИТ.
- Английский язык на уровне свободного чтения технической документации.
- Понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений, включая TCP/IP, API и веб-инфраструктуру.
- Знание методик тестирования на проникновение, OWASP Top 10 и SANS Top 25.
- Понимание принципов DevSecOps и CI/CD, знание Windows и Linux на уровне администрирования.
- Опыт работы в аналогичной должности от 3 лет, проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей и написания PoC.
Хорошо, если есть
- Опыт работы с SAST, DAST и SCA.
- Опыт построения и эксплуатации систем управления уязвимостями Qualys, Tenable/Nessus, Rapid7 или аналогов.
- Сертификаты Security+, CEH, OSCP, CISSP или аналогичные.
Культура и преимущества
- Гибридный формат работы: офис и удалёнка.
- Возможность гибкого рабочего дня.
- Взаимодействие с командами информационной безопасности, ИТ и разработки.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Системная безопасность
10 дней назад
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)
230 000₽
METASCAN
6 дней назад
Специалист по анализу защищенности / Пентестер
250 000₽
Базис
5 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
X5
4 дня назад
Специалист по тестированию на проникновение (Pentest) (Cybersecurity)
МТС
4 дня назад
Penetration Testing Specialist (CICADA8)
300 000 - 350 000₽
Совкомбанк Технологии
9 дней назад