Назад
4 дня назад

Специалист по анализу защищённости

250 000 - 500 000
Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по анализу защищённости (кибербезопасность): Проведение анализа защищённости инфраструктуры и веб-приложений, выявление и приоритизация уязвимостей с акцентом на тестирование на проникновение, DevSecOps и управление уязвимостями. Focus on моделирование сценариев атак, внедрение SAST/DAST/SCA, контроль устранения уязвимостей и взаимодействие с ИТ и командами разработки.

Локация: Москва, гибридный режим работы — офис и удалёнка

Зарплата: 250 000–500 000 ₽ в месяц на руки

Компания

Работа в команде информационной безопасности в тесном взаимодействии с ИТ и командами разработки.

Что делать

  • Проводить внутренний и внешний анализ защищённости инфраструктуры и веб-приложений, включая сканирование уязвимостей и тестирование на проникновение.
  • Выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшее программное обеспечение.
  • Приоритизировать уязвимости по критичности и потенциальному ущербу для бизнеса с использованием CVE, CVSS и OWASP.
  • Организовывать устранение уязвимостей, контролировать выполнение задач и проверять результаты.
  • Развивать процесс управления уязвимостями и готовить рекомендации по снижению поверхности атаки.
  • Разрабатывать политики безопасности для DevOps-процессов, моделировать сценарии атак и проводить внутренние учения.

Требования

  • Высшее образование в области информационной безопасности или ИТ.
  • Английский язык на уровне свободного чтения технической документации.
  • Понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений, включая TCP/IP, API и веб-инфраструктуру.
  • Знание методик тестирования на проникновение, OWASP Top 10 и SANS Top 25.
  • Понимание принципов DevSecOps и CI/CD, знание Windows и Linux на уровне администрирования.
  • Опыт работы в аналогичной должности от 3 лет, проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей и написания PoC.

Хорошо, если есть

  • Опыт работы с SAST, DAST и SCA.
  • Опыт построения и эксплуатации систем управления уязвимостями Qualys, Tenable/Nessus, Rapid7 или аналогов.
  • Сертификаты Security+, CEH, OSCP, CISSP или аналогичные.

Культура и преимущества

  • Гибридный формат работы: офис и удалёнка.
  • Возможность гибкого рабочего дня.
  • Взаимодействие с командами информационной безопасности, ИТ и разработки.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →