Локация

Пентестер/Ведущий инженер по анализу уязвимостей

РТК-ЦОД
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:
  • Поиск уязвимостей с помощью специализированных сканеров, фреймворков и вручную.
  • Верификация найденных уязвимостей с целью минимизации false positive сработок.
  • Написание шаблонов и правил поиска уязвимостей с помощью open source инструментов.
  • Анализ публикаций об уязвимостях в открытых источниках, оценка их актуальности для инфраструктуры.
  • Подготовка отчетов и рекомендаций по результатам поиска и анализа уязвимостей.
  • Постановка задачи и контроль работы ИТ по устранению уязвимостей.
Требования:
  • От 3 лет по специальности, связанной с поиском уязвимостей.
  • Опыт работы c ПО: Nessus, RedCheck, MaxPatrol, Acunetix, Invicti, Burp Suite, Nuclei, Metasploit и пр.
  • Понимание природы уязвимостей, откуда берутся, как их найти и устранить. Если не получается устранить обновлением или изменением конфигурации, какие возможны варианты.
  • Знание языков программирования в объеме, необходимом для самостоятельной эксплуатации уязвимостей: написание эксплоитов, формирования и отправки вредоносных запросов и пр.
  • Будет плюсом знание практических аспектов безопасной разработки ПО, опыт работы с SAST/DAST/SCA.
  • Высшее образование в области ИБ.

Условия:
  • Разнообразие проектов, индивидуальный подход, сервисная модель оказания услуг по ИБ
  • Талантливая команда, готовая поддержать ваши инициативы
  • Официальное трудоустройство по ТК РФ (Аккредитованная IT компания)
  • Достойная заработная плата обсуждается индивидуально с каждым кандидатом (в зависимости от опыта)
  • Ежеквартальные премии
  • График работы 5/2 с пн-пт (гибридный формат работы) , гибкое начало дня
  • Социальный пакет (ДМС, оплата мобильной связи)
  • Корпоративная программа лояльности (профессиональное обучение, фитнес-активности, обучение языкам, подписка Wink и многое др.)
16 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • BI.ZONE
  • Москва
... ищем опытного web-пентестера! Чем предстоит заниматься: Анализом веб-приложений Анализом защищенности мобильных ... реверса и опыт эксплуатации бинарных уязвимостей Наличие сертификаций в области offensive ...
25.12.2025
  • Азиатско-Тихоокеанский Банк
  • Москва
... нужен Ведущий инженер (RedTeam/Pentest) Основные задачи: Участие в процессе контроля уязвимостей Разработка ... рекомендаций и контроль устранения уязвимостей Детектирование актуальных уязвимостей на основании информации из ...
30.12.2025
  • Платформикс
  • Москва
... рады видеть в нашей команде Ведущего инженера по информационной безопасности! Обязанности: ... классов SIEM, EDR/XDR, сканеры уязвимостей, NTA; Опыт внедрения, отладки, ... (классы SIEM, EDR/XDR, сканеры уязвимостей, NTA); Опыт написания правил нормализации ...
25.12.2025