Обязанности:
Задачи Проведение внутреннего и внешнего анализа защищённости инфраструктуры и веб-приложений: сканирование уязвимостей, организация тестирования на проникновение, анализ результатов и верификация. Выявление небезопасных конфигураций серверов, сетевого оборудования и облачной инфраструктуры, открытых портов, устаревших версий ПО. Приоритизация уязвимостей по уровню критичности и потенциальному ущербу для бизнеса (CVE, CVSS, OWASP и др.). Организация и контроль выполнения задач по устранению выявленных уязвимостей, проверка устранения. Совершенствование процесса управления уязвимостями, подготовка рекомендаций по снижению поверхности атаки. Разработка и внедрение политик безопасности для DevOps-процессов, проверка соблюдения стандартов конфигураций безопасности. Моделирование сценариев атак злоумышленника, проведение внутренних учений. Взаимодействие с ИТ и командами разработки, участие во внедрении SAST/DAST/SCA и построении SDLC/РБПО (как преимущество). Требования Образование и язык Высшее образование в области ИБ или ИТ. Английский язык на уровне свободного чтения технической документации. Профессиональные знания Понимание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API). Понимание методик тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25). Знание принципов DevSecOps, базовое понимание CI/CD процессов. Практические навыки Знание Windows/Linux на уровне администрирования. Опыт построения и эксплуатации систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги). Опыт проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей, написания PoC. Навыки написания отчётов и технической документации, умение доносить информацию до технических специалистов и менеджмента. Опыт работы с инструментами SAST/DAST/SCA — преимущество. Опыт работы Опыт работы в аналогичной должности от 3 лет. Наличие профильных сертификатов (например, Security+, CEH, OSCP, CISSP и др.) — преимущество. Условия и формат работы Локация: Москва, гибридный режим работы (офис + удалёнка). Готовность к ненормированному (гибкому) рабочему дню. Работа в команде ИБ с тесным взаимодействием с ИТ и разработкой.Похожие вакансии
Специалист по анализу планирования
От 187 000 до 187 000 руб.
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
Савушкин продукт
От 100 000 до 200 000 руб.
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РОСТЕЛЕКОМ ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ"
Пентестер / Специалист по анализу защищенности
Договорная
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
ScanFactory
Пентестер/Специалист по анализу защищенности
Договорная
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
М13
Специалист по анализу рынка недвижимости
От 103 900 до 103 900 руб.
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
АНО Среда Возможностей
Главный специалист по экономическому анализу
Договорная
Москва. Станции метро: Площадь Революции, Театральная, Охотный ряд, Библиотека им.Ленина
СУЭК, Сибирская Угольная Энергетическая Компания