ВАКАНСИЯ
ПЕНТЕСТ
набор открыт
обновлено сегодня
Специалист по анализу защищенности — Компания скрыта
КС
Компания скрыта
Зарплатная вилка
от 200k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
Пентест
Опыт
от 5 лет
Формат
Гибрид
Город
Москва
Занятость
Полная
Стек
SASTDASTSCACI/CDWindowsLinux
О вакансии
Специалист по анализу защищенности в международную компанию, работающую в области нефтетрейдинга.
Позиция связана с оценкой защищенности корпоративной инфраструктуры и веб-приложений, управлением уязвимостями и продвижением практик DevSecOps. Специалист будет обнаруживать и оценивать уязвимости, отслеживать их устранение, строить модели атак и работать в тесной связке с ИТ-подразделениями и командами разработки.
Задачи
Анализ защищенности:
— выполнять внутреннюю и внешнюю оценку защищенности инфраструктуры и веб-приложений;
— проводить сканирование на уязвимости и организовывать пентесты;
— анализировать и верифицировать полученные результаты;
— обнаруживать небезопасные настройки серверов, сетевого оборудования и облачных сред, открытые порты и устаревшие версии ПО;
— строить модели сценариев атак злоумышленника.
Управление уязвимостями:
— ранжировать уязвимости по степени критичности и возможному влиянию на бизнес;
— организовывать и контролировать работы по устранению обнаруженных уязвимостей;
— проверять факт и качество устранения уязвимостей;
— улучшать процесс управления уязвимостями;
— формировать рекомендации по сокращению поверхности атаки.
Развитие практик безопасности:
— создавать и внедрять политики безопасности для DevOps-процессов;
— контролировать соответствие стандартам конфигураций безопасности;
— взаимодействовать с ИТ-подразделениями и командами разработки;
— организовывать и проводить внутренние учения.
Требования
— высшее образование в сфере информационной безопасности или ИТ;
— релевантный опыт от 5 лет, включая не менее 3 лет на аналогичной позиции;
— знание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;
— владение методиками тестирования на проникновение;
— знание принципов DevSecOps;
— базовое понимание CI/CD-процессов;
— администрирование Windows/Linux;
— опыт построения и сопровождения систем управления уязвимостями;
— практический опыт сканирования уязвимостей и проведения пентестов;
— опыт эксплуатации уязвимостей;
— опыт поиска, проверки и приоритизации уязвимостей корпоративной инфраструктуры и приложений;
— умение готовить отчёты и техническую документацию;
— английский язык — свободное чтение технической документации.
Будет плюсом
— опыт работы с SAST / DAST / SCA;
— участие во внедрении SAST, DAST, SCA и выстраивании SDLC / РБПО;
— профильные сертификаты.
Условия
— локация — Москва;
— гибридный формат работы;
— уровень позиции — Middle / Senior;
— готовность к ненормированному / гибкому графику.
Позиция связана с оценкой защищенности корпоративной инфраструктуры и веб-приложений, управлением уязвимостями и продвижением практик DevSecOps. Специалист будет обнаруживать и оценивать уязвимости, отслеживать их устранение, строить модели атак и работать в тесной связке с ИТ-подразделениями и командами разработки.
Задачи
Анализ защищенности:
— выполнять внутреннюю и внешнюю оценку защищенности инфраструктуры и веб-приложений;
— проводить сканирование на уязвимости и организовывать пентесты;
— анализировать и верифицировать полученные результаты;
— обнаруживать небезопасные настройки серверов, сетевого оборудования и облачных сред, открытые порты и устаревшие версии ПО;
— строить модели сценариев атак злоумышленника.
Управление уязвимостями:
— ранжировать уязвимости по степени критичности и возможному влиянию на бизнес;
— организовывать и контролировать работы по устранению обнаруженных уязвимостей;
— проверять факт и качество устранения уязвимостей;
— улучшать процесс управления уязвимостями;
— формировать рекомендации по сокращению поверхности атаки.
Развитие практик безопасности:
— создавать и внедрять политики безопасности для DevOps-процессов;
— контролировать соответствие стандартам конфигураций безопасности;
— взаимодействовать с ИТ-подразделениями и командами разработки;
— организовывать и проводить внутренние учения.
Требования
— высшее образование в сфере информационной безопасности или ИТ;
— релевантный опыт от 5 лет, включая не менее 3 лет на аналогичной позиции;
— знание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;
— владение методиками тестирования на проникновение;
— знание принципов DevSecOps;
— базовое понимание CI/CD-процессов;
— администрирование Windows/Linux;
— опыт построения и сопровождения систем управления уязвимостями;
— практический опыт сканирования уязвимостей и проведения пентестов;
— опыт эксплуатации уязвимостей;
— опыт поиска, проверки и приоритизации уязвимостей корпоративной инфраструктуры и приложений;
— умение готовить отчёты и техническую документацию;
— английский язык — свободное чтение технической документации.
Будет плюсом
— опыт работы с SAST / DAST / SCA;
— участие во внедрении SAST, DAST, SCA и выстраивании SDLC / РБПО;
— профильные сертификаты.
Условия
— локация — Москва;
— гибридный формат работы;
— уровень позиции — Middle / Senior;
— готовность к ненормированному / гибкому графику.
Требованияобязательно
Высшее образование в области информационной безопасности или ИТ
Релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности
Понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений
Понимание методик тестирования на проникновение
Знание принципов DevSecOps
Базовое понимание CI/CD-процессов
Windows/Linux на уровне администрирования
Опыт построения и эксплуатации систем управления уязвимостями
Опыт проведения сканирования уязвимостей и тестирования на проникновение
Английский язык на уровне свободного чтения технической документации
Будет плюсом
Опыт работы с SAST / DAST / SCA
Участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО
Профильные сертификаты
Что предлагают
Локация — Москва
Гибридный формат работы
Уровень позиции — Middle / Senior
Готовность к ненормированному / гибкому рабочему дню
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Эксперт информационной безопасности (МГТС) — МТС
МТС
вилка не указана
Пентестер инфраструктуры — ГПМ Цифровые Инновации
ГПМ Цифровые Инновации
вилка не указана
Старший рекрутер по информационной безопасности / Senior cybersecurity recruiter — BI.ZONE
BI.ZONE Направление Кибербезопасность
вилка не указана
Карьера в ИБ
Вакансии по стеку