1 день назад
Специалист по тестированию на проникновение (Кибербезопасность)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по тестированию на проникновение (кибербезопасность): Аудит безопасности продуктов, проведение внешнего и внутреннего пентеста, анализ защищенности корпоративных сетей с акцентом на поиск, описание и оценку эксплуатируемости уязвимостей. Фокус на веб-безопасности, повышении привилегий в Windows и Linux, OSINT и участии в R&D и процессах безопасной разработки.
Локация: Нижний Новгород, проспект Гагарина, 50к9; формат работы: удалённо или гибридно
Компания
Компания развивает продукты в области информационной безопасности.
Что делать
- Проводить аудит безопасности продуктов компании в форматах black box и white box.
- Участвовать во внешнем и внутреннем пентесте и анализе защищённости корпоративных сетей.
- Описывать и учитывать уязвимости, анализировать и обосновывать возможность их эксплуатации.
- Готовить отчёты по результатам проверок и разрабатывать рекомендации.
- Участвовать в R&D-проектах и процессах безопасной разработки продуктов.
Требования
- От 3 до 6 лет опыта.
- Опыт анализа защищённости веб-приложений и понимание методологии пентестов.
- Уверенное знание механизмов аутентификации и способов повышения привилегий в Windows и Linux.
- Навыки OSINT, знание основных сетевых протоколов, OWASP Top 10 и CWE Top 25.
- Навыки программирования на Python, JavaScript, Bash или PowerShell.
- Английский язык на уровне чтения и понимания технической документации.
Хорошо, если есть
- Понимание микросервисной архитектуры и подходов к её безопасности.
- Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC).
- Профильные сертификаты OSCP, OSWE или Burp Suite Certified Practitioner.
- Готовность постоянно учиться и развиваться в области практической информационной безопасности.
Культура и преимущества
- Удалённый или гибридный формат работы.
- Участие в R&D-проектах в области информационной безопасности.
- Работа с задачами безопасной разработки продуктов.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
МТС
3 дня назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
Базис
5 дней назад
Инженер По Обеспечению Безопасности Разработки (Cybersecurity)
PepsiCo
6 дней назад
Старший инженер информационной безопасности (Cybersecurity)
6 дней назад
Эксперт по информационной безопасности
190 000 - 217 000₽
Сонерик
1 день назад
Специалист по информационной безопасности (DevSecOps)
Базис
5 дней назад