ВАКАНСИЯ ПЕНТЕСТ набор открыт обновлено 22 дня назад

Специалист по анализу защищенности внешней и внутренней инфраструктуры

Уральский центр систем безопасности
Откликнуться
Зарплатная вилка
300 000 — 350 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
Пентест
Опыт
от 3 лет
Формат
Удалёнка
Город
Занятость
Стек
OWASP Top 10WindowsLinuxOSCPOSWEOSEPOSEDCEH
О вакансии
Специалист по анализу защищенности будет тестировать внешнюю и внутреннюю ИТ-инфраструктуру и веб-приложения, а также проводить исследования в области практической безопасности.

Чем предстоит заниматься
  • Участие в проектной деятельности по направлению анализа защищенности
  • Тестирование внешней и внутренней ИТ-инфраструктуры
  • Анализ защищенности веб-приложений
  • Проведение исследований в области практической безопасности
Уральский центр систем безопасности. Аккредитованная IT-компания.

Задачи:

  • Участие в проектной деятельности по направлению анализа защищености.
  • Тестирование внешней и внутренней ИТ-инфраструктуры.
  • Анализ защищенности веб-приложений.
  • Проведение исследований в области практической безопасности.
Что ожидаем от кандидата:
  • Имеешь коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет.
  • Понимаешь природу уязвимостей из OWASP Top 10 и умеешь их эксплуатировать.
  • Разбираешься как устроены современные веб-приложения.
  • Знаешь архитектуру ОС семейства Windows или Linux.
Будет плюсом:
  • Наличие одного или несколько международных сертификатов в области анализа защищенности (OSCP, OSWE, OSEP, OSED, CEH, BSCP, CRTO, CRTE и пр.).
  • Наличие опубликованных технических статей по пентесту, зарегистрированных уязвимостей в базе CVE или БДУ, призовые места в CTF, высокий рейтинг на площадках Bug Bounty.
Условия:
  • Удаленный формат работы с гибким началом рабочем дня.
  • Уровень заработной платы обсуждается индивидуально с каждым кандидатом и зависит от уровня твоих знаний и компетенций.
  • Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании(В том числе - OSCP, OSWE, OSEP, OSED, CEH, BSCP, CRTO, CRTE и пр.)
  • Забота о здоровье: предоставляем ДМС для сотрудников и их детей по завершению адаптационного периода.
  • Крутые корпоративные мероприятия.
  • Поддержка спорта: фитнес, бассейн, йога, компенсация личных затрат на занятия спортом.
Требованияобязательно
Коммерческий опыт тестирования на проникновение и поиска уязвимостей от 3 лет
Понимание природы уязвимостей из OWASP Top 10 и умение их эксплуатировать
Понимание устройства современных веб-приложений
Знание архитектуры ОС семейства Windows или Linux
Будет плюсом
Наличие международных сертификатов в области анализа защищенности (OSCP, OSWE, OSEP, OSED, CEH, BSCP, CRTO, CRTE и пр.)
Опубликованные технические статьи по пентесту, зарегистрированные уязвимости в CVE или БДУ, призовые места в CTF, высокий рейтинг на Bug Bounty
Что предлагают
Удаленный формат работы с гибким началом рабочего дня
Уровень заработной платы обсуждается индивидуально
Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% компанией
ДМС для сотрудников и их детей по завершению адаптационного периода
Корпоративные мероприятия
Поддержка спорта: фитнес, бассейн, йога, компенсация личных затрат на спорт
Как откликнуться
через форум — в личные сообщения
Откликнуться

Ещё по теме