4 часа назад
Специалист по информационной безопасности (Web Pentest / SOC)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по информационной безопасности (Web Pentest / SOC) (кибербезопасность): Тестирование защищенности веб-приложений и участие в мониторинге, расследовании и реагировании на инциденты с акцентом на OWASP, SIEM/EDR и анализ уязвимостей. Фокус на проведении пентестов, триаже событий, Threat Hunting, подготовке технических отчетов и разработке рекомендаций по защите инфраструктуры.
Локация: Краснодар, Рашпилевская улица, 287; работа в офисе на месте работодателя
Компания
Аккредитованная ИТ-компания, более 17 лет защищающая социально важные объекты инфраструктуры от киберугроз.
Что делать
- Проводить внешнее и внутреннее тестирование защищенности веб-приложений.
- Анализировать веб-приложения по методологии OWASP и подтверждать устранение выявленных недостатков.
- Готовить технические отчеты и рекомендации по устранению уязвимостей.
- Участвовать в анализе защищенности инфраструктуры заказчиков.
- Мониторить события информационной безопасности, расследовать инциденты и анализировать срабатывания SIEM/EDR.
- Участвовать в разработке правил корреляции, Threat Hunting и подготовке рекомендаций по повышению защищенности.
Требования
- Профильное образование или обучение в сфере информационной безопасности.
- Курсы по информационной безопасности или пентесту, участие в CTF или лабораторных работах Hack The Box, TryHackMe и аналогичных.
- Знание базовых векторов атак, архитектуры современных веб-приложений и OWASP Top 10.
- Понимание TCP/IP, HTTP/HTTPS, DNS, SIEM, EDR и IDS/IPS.
- Уверенная работа с Windows и Linux; базовые знания SQL, Python или Bash для автоматизации.
- Умение читать HTML и JavaScript, а также составлять технические отчеты.
Культура и преимущества
- Официальное трудоустройство по ТК РФ с первого рабочего дня.
- Белая заработная плата, обсуждаемая индивидуально на собеседовании.
- ДМС со стоматологией для всех сотрудников.
- График 5/2: 8:00–17:00 или 9:00–18:00; по пятницам сокращенный рабочий день.
- Наставничество, поддержка при адаптации, обучение, внутренние митапы, разборы кейсов, форумы и конференции.
- Постепенное увеличение задач и ответственности в дружеской рабочей атмосфере.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Элементарные программные решения
1 день назад
Специалист по информационной безопасности (Cybersecurity)
264 367₽
SpectrumData
7 часов назад
Аналитик / инженер SOC (кибербезопасность)
150 000₽
Центральная ППК
1 день назад
Главный инженер информационной безопасности
183 006 - 183 006₽
СпецЦентр
7 дней назад
Аналитик SOC (L1, L2) / Специалист по информационной безопасности
150 000₽
Фоксфорд
5 дней назад
Младший специалист по информационной безопасности (AppSec)
260 000 - 300 000₽
Финансовый Институт
4 дня назад
Специалист по информационной безопасности (Кибербезопасность)
160 000 - 160 000₽