Назад
1 день назад

Специалист по тестированию на проникновение (Кибербезопасность)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
middle/senior
Английский
b2
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по тестированию на проникновение (кибербезопасность): Аудит безопасности продуктов, проведение внешнего и внутреннего пентеста, анализ защищенности корпоративных сетей с акцентом на поиск, описание и оценку эксплуатируемости уязвимостей. Фокус на веб-безопасности, повышении привилегий в Windows и Linux, OSINT и участии в R&D и процессах безопасной разработки.

Локация: Нижний Новгород, проспект Гагарина, 50к9; формат работы: удалённо или гибридно

Компания

Компания развивает продукты в области информационной безопасности.

Что делать

  • Проводить аудит безопасности продуктов компании в форматах black box и white box.
  • Участвовать во внешнем и внутреннем пентесте и анализе защищённости корпоративных сетей.
  • Описывать и учитывать уязвимости, анализировать и обосновывать возможность их эксплуатации.
  • Готовить отчёты по результатам проверок и разрабатывать рекомендации.
  • Участвовать в R&D-проектах и процессах безопасной разработки продуктов.

Требования

  • От 3 до 6 лет опыта.
  • Опыт анализа защищённости веб-приложений и понимание методологии пентестов.
  • Уверенное знание механизмов аутентификации и способов повышения привилегий в Windows и Linux.
  • Навыки OSINT, знание основных сетевых протоколов, OWASP Top 10 и CWE Top 25.
  • Навыки программирования на Python, JavaScript, Bash или PowerShell.
  • Английский язык на уровне чтения и понимания технической документации.

Хорошо, если есть

  • Понимание микросервисной архитектуры и подходов к её безопасности.
  • Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC).
  • Профильные сертификаты OSCP, OSWE или Burp Suite Certified Practitioner.
  • Готовность постоянно учиться и развиваться в области практической информационной безопасности.

Культура и преимущества

  • Удалённый или гибридный формат работы.
  • Участие в R&D-проектах в области информационной безопасности.
  • Работа с задачами безопасной разработки продуктов.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →