Все вакансии России 0

Специалист по тестированию на проникновение (пентестер)

от 180 000 ₽
Первый Бит
Москва Постоянная занятость Удаленная работа

Описание

Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности. Что мы предлагаем: Интересную работу в международной аккредитованной ИТ-компании. Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе. График 5/2 с гибким началом рабочего дня. BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое. Чем предстоит заниматься: Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред. Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций. Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем. Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS. Участвовать в построении процесса безопасной разработки ПО (SecSDLC). Разрабатывать отчётные материалы о проведённых работах. На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению. Как мы оцениваем результат: Количество выполненных работ. Скорость выполнения работ по проектам. Удовлетворённость заказчика качеством разрабатываемых решений. Мы ждём от Вас: Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10). Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др. Опыт работы с системами сканирования уязвимостей и анализа кода. Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND. Опыт тестирования сетевой безопасности. Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др. Умение распределять время при решении задач разной степени срочности и критичности. Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!

Откликнуться
Источник: hh · 5 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →