ВАКАНСИЯ набор открыт обновлено 21 день назад

[250k-500k₽] Специалист по анализу защищённости — getmatch agency

getmatch agency
Откликнуться
Зарплатная вилка
250 000 — 500 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Опыт
от 3 лет
Формат
Гибрид
Город
Москва
Занятость
Стек
QualysTenable/NessusRapid7SASTDASTSCATCP/IPCI/CD
О вакансии
Задачи

  • Проведение внутреннего и внешнего анализа защищённости инфраструктуры и веб-приложений: сканирование на уязвимости, организация пентестов, анализ и верификация полученных результатов.
  • Обнаружение небезопасных конфигураций серверов, сетевого оборудования и облачной инфраструктуры, открытых портов, устаревших версий программного обеспечения.
  • Ранжирование уязвимостей по степени критичности и возможному влиянию на бизнес (CVE, CVSS, OWASP и др.).
  • Координация и контроль работ по устранению обнаруженных уязвимостей, проверка результатов исправлений.
  • Развитие процесса управления уязвимостями, формирование рекомендаций по сокращению поверхности атаки.
  • Создание и внедрение политик безопасности для DevOps-процессов, контроль соответствия стандартам безопасных конфигураций.
  • Моделирование атакующих сценариев, проведение внутренних киберучений.
  • Сотрудничество с ИТ-подразделениями и командами разработки, участие во внедрении SAST/DAST/SCA и выстраивании SDLC/РБПО (как преимущество).
Требования

Образование и язык

  • Высшее образование по направлению ИБ или ИТ.
  • Английский язык — свободное чтение технической документации.
Профессиональные знания

  • Знание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API).
  • Владение методиками тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25).
  • Знание принципов DevSecOps, базовое понимание CI/CD процессов.
Практические навыки

  • Уверенное владение Windows/Linux на уровне администрирования.
  • Опыт построения и сопровождения систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги).
  • Практический опыт сканирования и пентестов, эксплуатации уязвимостей, подготовки PoC.
  • Умение составлять отчёты и техническую документацию, доносить результаты до технических специалистов и руководства.
  • Опыт работы с инструментами SAST/DAST/SCA — преимущество.
Опыт работы

  • Стаж на аналогичной позиции от 3 лет.
  • Профильные сертификаты (например, Security+, CEH, OSCP, CISSP и др.) — преимущество.
Условия и формат работы

  • Локация: Москва, гибридный формат (офис + удалёнка).
  • Готовность к ненормированному (гибкому) графику.
  • Работа в составе команды ИБ при тесном взаимодействии с ИТ и разработкой.
Требованияобязательно
Высшее образование в области ИБ или ИТ
Английский язык на уровне свободного чтения технической документации
Понимание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API)
Понимание методик тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25)
Знание принципов DevSecOps, базовое понимание CI/CD процессов
Знание Windows/Linux на уровне администрирования
Опыт построения и эксплуатации систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги)
Опыт проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей, написания PoC
Навыки написания отчётов и технической документации
Опыт работы в аналогичной должности от 3 лет
Будет плюсом
Опыт работы с инструментами SAST/DAST/SCA
Наличие профильных сертификатов (например, Security+, CEH, OSCP, CISSP и др.)
Что предлагают
Локация: Москва, гибридный режим работы (офис + удалёнка)
Готовность к ненормированному (гибкому) рабочему дню
Работа в команде ИБ с тесным взаимодействием с ИТ и разработкой
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться