Награды компании 0 наград из 3
Забота о сотрудниках Получена: 09.11.2024
92% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 09.11.2024
84% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 27.09.2024
98% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Эксперт по тестированию на проникновение (web pentest)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Кто мы:

Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз.

  • 28 лет работы на рынке ИБ
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • 500+ ИБ-экспертов с отраслевым опытом
  • Собственная ежегодная конференция ИБ – Jet Security Conference
  • Онлайн-конференция CyberCamp с киберучениями


В группу практического анализа защищенности мы приглашаем эксперта по тестированию на проникновение.

Обязанности:

  • Проведение разнообразных видов тестирования на проникновения и анализа защищенности: веб-приложений и API, мобильных приложений, анализа исходного кода, работ в формате RedTeam;
  • Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков;
  • Координирование деятельности проектной команды;
  • Осуществление менторства над менее опытными коллегами;
  • Участие в пресейловых встречах;
  • Разработка отчетов и проведения презентаций по результатам проекта;
  • Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности).

Требования:

  • Опыт работы от трех лет в качестве пентестера;
  • Высшее образование ИБ/ИТ, либо незаконченное высшее в этой же сфере;
  • Знание нормативных документов в области ИБ, включая документы, связанные с практическим анализом защищенности;
  • Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PTES, PCI DSS, BSIMM);
  • Углубленное знание работы веб-протоколов и технологий (HTTP(s), SOAP, AJAX, JSON, REST, сессии и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
  • Умение читать и анализировать исходный код на распространенных языках программирования (Python, Java, PHP, C#), опыт аудита исходного кода на безопасность;
  • Опыт работы с SAST (Checkmarx, SonarQube, Solar Appscreener, PT AI, semgrep) и умение писать правила для них;
  • Опыт работы с инструментами: Dependency Check, phpggc, gadget-inspector, GCMiner, nuclei и т.п.;
  • Опыт работ с инструментами для анализа безопасности мобильных приложений: Genymotion, Frida, MobSF, Stingray;
  • Опыт разработки / умение предложить вариант исправления программной реализации;
  • Понимание основных способов защиты от уязвимостей и ошибок в их реализации (как на уровне кода, так и наложенных СЗИ).

    Как преимущество:

  • Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty;
  • Опыт администрирования web-серверов, *nix и Windows-систем;
  • Наличие зарегистрированных уязвимостей (CVE, БДУ);
  • Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных);
  • Знание технологий виртуализации Docker, Kubernetes, ESXi;
  • Опыт дизассемблирования;
  • Опыт и умение получения Root/jailbreak на мобильных устройствах.

Условия:

  • Офис в пешей доступности от м. Савеловская, возможен гибридный формат работы;
  • График работы 5/2 с 10.00 до 18.30;
  • Работу в команде крутейших экспертов по информационной безопасности;
  • Профессиональное обучение и сертификации за счёт компании;
  • Оформление по ТК РФ;
  • Заработную плату по результатам собеседования + премии по итогам работы;
  • Социальный пакет предполагает выбор между ДМС, изучением иностранных языков и абонементом в фитнес-центр;
  • Буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше
  • Возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF
  • Приходи к нам, вместе мы будем строить цифровое будущее и реализовывать крупнейшие ИТ-проекты в стране!

Ключевые навыки
Pentest
OWASP
OSSTMM
PTES
PCI DSS
BSIMM
SAST
Dependency Check
phpggc
gadget-inspector
GCMiner
nuclei
web pentest
RedTeam
Вакансия опубликована: 18 сентября 2024, Москва
Похожие вакансии
Pentester
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

SolidLab
4,7 6 отзывов
Москва,
вчера
Pentester (Пентестер)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

МАГ Девелопмент
4,1 19 отзывов
Москва,
вчера

Инженер по информационной безопасности

Москва,
июль 2024
Работаю 1-2 года
4,8
Что нравится
- Супер атмосфера внутри компании, «семейная» обстановка внутри
- Множество возможностей стать крутым экспертом
- Очень крутые корпоративы и family day
- Все требования для повышения в должности и окладе понятны и прозрачны
Что можно улучшить
В Джете реально ищут качественных инженеров, а это не быстро. Поэтому иногда нагрузка на действующих сотрудников может быть высокой.

Специалист по информационной безопасности (Аналитик SOC)

Самара,
июнь 2024
Работаю меньше года
4,0
Что нравится
Гибридный формат работы, можно договориться о изменении начала рабочего дня. Крупная компания, которая дает старт в ИБ, есть разные векторы дальнейшего развития.
Что можно улучшить
Сделать график еще более свободным, со спринтами на неделю.

Инженер по информационной безопасности

Москва,
апрель 2024
Работаю 1-2 года
4,7
Что нравится
Возможность гибридного места работы, интересные задачи, экспертный коллектив, адекватное руководство
Что можно улучшить
Ревью раз в пол года, стильные модные офисы в регионах. В остальном всё отлично
Инфосистемы Джет
4,2
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,6
Коллектив
4,2
Руководство
3,9
Уровень дохода
4,1
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 237 отзывов
92% Своевременная оплата труда
81% Медицинское страхование
81% Оплата больничного
80% Наличие кухни, места для обеда
72% Корпоративные мероприятия
67% Удаленная работа
62% Профессиональное обучение
54% Удобное расположение работы
42% Система наставничества
39% Гибкий рабочий график
18% Место для парковки
8% Оплата мобильной связи
6% Оплата транспортных расходов
5% Компенсация питания
2% Корпоративный транспорт
Похожие вакансии
Эксперт АСУ ТП (энергетика)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по анализу защищённости (Pentest)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
TechLead Pentest
250 000 - 400 000
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по тестированию на проникновение и автоматизации атак
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job