ВАКАНСИЯ ПЕНТЕСТ набор открыт обновлено сегодня

Специалист по анализу защищенности — Компания скрыта

Компания скрыта
Откликнуться
Зарплатная вилка
от 200k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
Пентест
Опыт
от 5 лет
Формат
Гибрид
Город
Москва
Занятость
Полная
Стек
SASTDASTSCACI/CDWindowsLinux
О вакансии
Специалист по анализу защищенности в международную компанию, работающую в области нефтетрейдинга.

Позиция связана с оценкой защищенности корпоративной инфраструктуры и веб-приложений, управлением уязвимостями и продвижением практик DevSecOps. Специалист будет обнаруживать и оценивать уязвимости, отслеживать их устранение, строить модели атак и работать в тесной связке с ИТ-подразделениями и командами разработки.

Задачи

Анализ защищенности:

— выполнять внутреннюю и внешнюю оценку защищенности инфраструктуры и веб-приложений;
— проводить сканирование на уязвимости и организовывать пентесты;
— анализировать и верифицировать полученные результаты;
— обнаруживать небезопасные настройки серверов, сетевого оборудования и облачных сред, открытые порты и устаревшие версии ПО;
— строить модели сценариев атак злоумышленника.

Управление уязвимостями:

— ранжировать уязвимости по степени критичности и возможному влиянию на бизнес;
— организовывать и контролировать работы по устранению обнаруженных уязвимостей;
— проверять факт и качество устранения уязвимостей;
— улучшать процесс управления уязвимостями;
— формировать рекомендации по сокращению поверхности атаки.

Развитие практик безопасности:

— создавать и внедрять политики безопасности для DevOps-процессов;
— контролировать соответствие стандартам конфигураций безопасности;
— взаимодействовать с ИТ-подразделениями и командами разработки;
— организовывать и проводить внутренние учения.

Требования

— высшее образование в сфере информационной безопасности или ИТ;
— релевантный опыт от 5 лет, включая не менее 3 лет на аналогичной позиции;
— знание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;
— владение методиками тестирования на проникновение;
— знание принципов DevSecOps;
— базовое понимание CI/CD-процессов;
— администрирование Windows/Linux;
— опыт построения и сопровождения систем управления уязвимостями;
— практический опыт сканирования уязвимостей и проведения пентестов;
— опыт эксплуатации уязвимостей;
— опыт поиска, проверки и приоритизации уязвимостей корпоративной инфраструктуры и приложений;
— умение готовить отчёты и техническую документацию;
— английский язык — свободное чтение технической документации.

Будет плюсом

— опыт работы с SAST / DAST / SCA;
— участие во внедрении SAST, DAST, SCA и выстраивании SDLC / РБПО;
— профильные сертификаты.

Условия

— локация — Москва;
— гибридный формат работы;
— уровень позиции — Middle / Senior;
— готовность к ненормированному / гибкому графику.
Требованияобязательно
Высшее образование в области информационной безопасности или ИТ
Релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности
Понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений
Понимание методик тестирования на проникновение
Знание принципов DevSecOps
Базовое понимание CI/CD-процессов
Windows/Linux на уровне администрирования
Опыт построения и эксплуатации систем управления уязвимостями
Опыт проведения сканирования уязвимостей и тестирования на проникновение
Английский язык на уровне свободного чтения технической документации
Будет плюсом
Опыт работы с SAST / DAST / SCA
Участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО
Профильные сертификаты
Что предлагают
Локация — Москва
Гибридный формат работы
Уровень позиции — Middle / Senior
Готовность к ненормированному / гибкому рабочему дню
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться