Награды компании 1 награда из 3
Забота о сотрудниках Получена: 18.11.2024
97% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.11.2024
96% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по анализу защищённости (Pentest)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

О компании:

Мы создаем единую распределенную систему масштаба страны, которая преобразит опыт совершения покупок, а именно позволит "оцифровать" каждую единицу товара.

Это позволит каждому покупателю быть уверенным в качестве и происхождении товара, а производителям и продавцам - не только уменьшить долю неоригинальной продукции на рынке, но и оптимизировать производственно-логистические процессы и сократить издержки за счет возможностей аналитической подсистемы.

Уже сейчас система обрабатывает миллиарды транзакций ежедневно и оперирует петабайтами данных на скоростях десятки тысяч запросов в секунду.

Чем предстоит заниматься:

  • Анализ архитектуры существующих и новых систем с точки зрения безопасности.

  • Анализ защищенности инфраструктуры на всех уровнях (сеть, операционная система, система управления базами данных, приложение).

  • Формирование требований информационной безопасности на этапе проектирования систем.

  • Контроль реализации требований безопасности при введении систем в эксплуатацию или изменении архитектуры.

  • Проведение внешних и внутренних пентестов.

  • Выявление и эксплуатация уязвимостей в исследуемых системах.

  • Составление рекомендаций по результатам пентеста.

  • Отслеживание актуальных инструментов и техник эксплуатации уязвимостей.

От успешного кандидата мы ожидаем:

  • Понимание основных методологий анализа защищенности или тестирования на проникновение.

  • Знание сетевых технологий, сетевой модели OSI, стека протоколов TCP/IP.

  • Знание ОС Windows, Linux на уровне администратора.

  • Архитектура Active Directory, LPE, пост-эксплуатация.

  • Навык выполнения разведки методами OSINT.

  • Опыт работы с основными утилитами и инструментами для проведения тестов на проникновение.

  • Отличное знание и опыт в выявлении уязвимостей веб-приложений, включая, но не ограничиваясь, OWASP Top-10.

  • Умение проведения тестирования на проникновение API

  • Умение писать скрипты для автоматизации действий, понимать и анализировать код (Bash, Java, Python, etc.)

Будет плюсом:

  • Высшее образование в сфере ИТ/ИБ.

  • Опыт в кибербезопасности.

  • Наличие профильных сертификатов (OSCP, OSWE, OSEP, CEH, CISSP).

  • Участие в CTF, bug bounty.

  • Опыт разработки собственных инструментов для автоматизации проведения пентестов и анализа защищённости.

Что вам точно понравится:

  • Сложные и интересные задачи, работа с реально большими объемами данных и современным востребованным стеком.
  • Возможность поработать с новыми технологиями и прокачать скиллы, постоянно развиваться.
  • Молодая, экспертная, увлеченная и талантливая команда, у которой можно многому научиться, культура открытости и взаимопомощи.
  • Конкурентная ЗП, оформление по ТК РФ.
  • ДМС со стоматологией после испытательного срока, ДМС для семьи с корпоративными скидками.
  • Страхование жизни и здоровья.
  • Корпоративный психолог.
  • Buddy-поддержка во время адаптации.
  • Обеспечиваем рабочей техникой.
  • Возможность работать удаленно/частично удаленно, в офисе в Москве или Санкт-Петербурге.
  • Корпоративный мерч.
  • “Кафетерий” льгот (возмещение расходов на любое самообразование, спорт, ДМС для членов семьи, доступ к ИТ сервисам и т.д)
Ключевые навыки
Pentest
Информационная безопасность
Защита информации
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Pentester
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Честный знак.рф
4,9 149 отзывов
Москва,
сегодня
Application security specialist
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СБЕРАВТО
3,7 36 отзывов
Москва,
сегодня
Честный знак.рф
4,9
Очень хорошо
97%
Рекомендуют
Оценки по категориям
5,0
Условия труда
4,9
Коллектив
4,9
Руководство
4,8
Уровень дохода
4,8
Условия для отдыха
4,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 149 отзывов
84% Своевременная оплата труда
72% Корпоративные мероприятия
59% Удобное расположение работы
58% Профессиональное обучение
48% Оплата больничного
48% Система наставничества
46% Медицинское страхование
42% Оплата мобильной связи
29% Удаленная работа
25% Наличие кухни, места для обеда
23% Гибкий рабочий график
7% Место для парковки
2% Компенсация питания
1% Оплата транспортных расходов
1% Корпоративный транспорт
Похожие вакансии
Специалист по анализу защищенности ИС (Pentest)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
200 000 - 250 000
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист ИБ: Application security/Pentest
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по тестированию на проникновение и автоматизации атак
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Pentester (Пентестер)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить