Назад
4 часа назад

Специалист по информационной безопасности (Web Pentest / SOC)

Формат работы
onsite
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (Web Pentest / SOC) (кибербезопасность): Тестирование защищенности веб-приложений и участие в мониторинге, расследовании и реагировании на инциденты с акцентом на OWASP, SIEM/EDR и анализ уязвимостей. Фокус на проведении пентестов, триаже событий, Threat Hunting, подготовке технических отчетов и разработке рекомендаций по защите инфраструктуры.

Локация: Краснодар, Рашпилевская улица, 287; работа в офисе на месте работодателя

Компания

Аккредитованная ИТ-компания, более 17 лет защищающая социально важные объекты инфраструктуры от киберугроз.

Что делать

  • Проводить внешнее и внутреннее тестирование защищенности веб-приложений.
  • Анализировать веб-приложения по методологии OWASP и подтверждать устранение выявленных недостатков.
  • Готовить технические отчеты и рекомендации по устранению уязвимостей.
  • Участвовать в анализе защищенности инфраструктуры заказчиков.
  • Мониторить события информационной безопасности, расследовать инциденты и анализировать срабатывания SIEM/EDR.
  • Участвовать в разработке правил корреляции, Threat Hunting и подготовке рекомендаций по повышению защищенности.

Требования

  • Профильное образование или обучение в сфере информационной безопасности.
  • Курсы по информационной безопасности или пентесту, участие в CTF или лабораторных работах Hack The Box, TryHackMe и аналогичных.
  • Знание базовых векторов атак, архитектуры современных веб-приложений и OWASP Top 10.
  • Понимание TCP/IP, HTTP/HTTPS, DNS, SIEM, EDR и IDS/IPS.
  • Уверенная работа с Windows и Linux; базовые знания SQL, Python или Bash для автоматизации.
  • Умение читать HTML и JavaScript, а также составлять технические отчеты.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ с первого рабочего дня.
  • Белая заработная плата, обсуждаемая индивидуально на собеседовании.
  • ДМС со стоматологией для всех сотрудников.
  • График 5/2: 8:00–17:00 или 9:00–18:00; по пятницам сокращенный рабочий день.
  • Наставничество, поддержка при адаптации, обучение, внутренние митапы, разборы кейсов, форумы и конференции.
  • Постепенное увеличение задач и ответственности в дружеской рабочей атмосфере.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →