codeby_jobs_bot
Newbie
- 15.04.2026
- 721
- 1
Специалист по анализу защищённости
Работодатель: getmatch agency
Зарплата: от 250 000 до 500 000 ₽
Задачи
Образование и язык
Подробнее и отклик → Вакансия Специалист по анализу защищённости, работа в getmatch agency, в Москве — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: getmatch agency
Зарплата: от 250 000 до 500 000 ₽
Задачи
- Проведение внутреннего и внешнего анализа защищённости инфраструктуры и веб-приложений: сканирование на уязвимости, организация пентестов, анализ и верификация полученных результатов.
- Обнаружение небезопасных конфигураций серверов, сетевого оборудования и облачной инфраструктуры, открытых портов, устаревших версий программного обеспечения.
- Ранжирование уязвимостей по степени критичности и возможному влиянию на бизнес (CVE, CVSS, OWASP и др.).
- Координация и контроль работ по устранению обнаруженных уязвимостей, проверка результатов исправлений.
- Развитие процесса управления уязвимостями, формирование рекомендаций по сокращению поверхности атаки.
- Создание и внедрение политик безопасности для DevOps-процессов, контроль соответствия стандартам безопасных конфигураций.
- Моделирование атакующих сценариев, проведение внутренних киберучений.
- Сотрудничество с ИТ-подразделениями и командами разработки, участие во внедрении SAST/DAST/SCA и выстраивании SDLC/РБПО (как преимущество).
Образование и язык
- Высшее образование по направлению ИБ или ИТ.
- Английский язык — свободное чтение технической документации.
- Знание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API).
- Владение методиками тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25).
- Знание принципов DevSecOps, базовое понимание CI/CD процессов.
- Уверенное владение Windows/Linux на уровне администрирования.
- Опыт построения и сопровождения систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги).
- Практический опыт сканирования и пентестов, эксплуатации уязвимостей, подготовки PoC.
- Умение составлять отчёты и техническую документацию, доносить результаты до технических специалистов и руководства.
- Опыт работы с инструментами SAST/DAST/SCA — преимущество.
- Стаж на аналогичной позиции от 3 лет.
- Профильные сертификаты (например, Security+, CEH, OSCP, CISSP и др.) — преимущество.
- Локация: Москва, гибридный формат (офис + удалёнка).
- Готовность к ненормированному (гибкому) графику.
- Работа в составе команды ИБ при тесном взаимодействии с ИТ и разработкой.
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.