Специалист по информационной безопасности (Web Pentest / SOC)
Описание
Аккредитованная ИТ-компания «АйТи Новация» - команда единомышленников, которая на протяжении более 17 лет ежедневно защищает социально важные объекты инфраструктуры от киберугроз. Мы ищет в команду Специалист по информационной безопасности, который хочет развиваться на стыке двух направлений —тестирование на проникновение и SOC / реагирование на инциденты.Это позиция с акцентом на обучение, наставничество и рост экспертизы. Формат работы: офис, центр города. Что мы предлагаем: Официальное трудоустройство по ТК РФ с первого рабочего дня; Полностью «белую» заработную плату (с каждым кандидатом обсуждается индивидуально на собеседовании); ДМС со стоматологией для всех сотрудников; График 5/2: 8:00–17:00 или 9:00–18:00; в пятницу сокращённый рабочий день; Наставничество и поддержку на этапе адаптации; Корпоративную библиотеку курсов, книг и материалов по ИБ; Помощь в обучении и развитии (курсы, внутренние митапы, разборы кейсов); Участие в форумах и конференциях; Дружескую атмосферу и развитую корпоративную культуру; Бесплатная кофемашина с разными видами кофе, сиропами и печеньками ☕ Главное: 👉 вы получите уникальный практический опыт в Pentest + SOC, который быстро повышает вашу ценность как специалиста. Чем предстоит заниматься (по мере роста, не всё сразу): Проведение внешнего и внутреннего тестирования на проникновение веб-приложений; Анализ защищенности веб-приложений по методологии OWASP; Подготовка технических отчетов и рекомендаций по устранению выявленных уязвимостей; Подтверждение устранения выявленных недостатков; Участие в анализе защищенности инфраструктуры заказчиков. При отсутствии проектов по тестированию: Мониторинг событий информационной безопасности; Расследование инцидентов ИБ; Триаж и анализ срабатываний SIEM/EDR; Анализ журналов событий различных систем; Участие в разработке правил корреляции; Участие в Threat Hunting; Подготовка рекомендаций по повышению уровня защищенности заказчиков. Мы ищем человека, который: Имеет профильное образование или проходит обучение в сфере ИБ; Проходил курсы по информационной безопасности / пентесту; Участвовал в CTF или лабораторных работах (Hack The Box, TryHackMe и т.п.); Понимает базовые векторы атак и принципы работы атакующих; Понимание принципов работы TCP/IP, HTTP/HTTPS, DNS. Понимание архитектуры современных веб-приложений. Знание OWASP Top 10. Имеет общее понимание SIEM, EDR, IDS/IPS (не обязательно коммерческий опыт); Уверенно работает с Windows и Linux; Хочет учиться и развиваться в практической кибербезопасности Понимание основных классов веб-уязвимостей:(SQL Injection; XSS; SSRF; XXE; CSRF; SSTI; Command Injection; Directory Traversal; IDOR; File Inclusion; Authentication/Authorization flaws) Базовые знания SQL; Владение Python или Bash для автоматизации; Умение читать HTML, JavaScript; Навыки написания технических отчетов. Мы точно поможем тебе научиться : У тебя будет наставник и поддержка команды; Никто не ждёт, что ты «будешь всё уметь с первого дня»; Все сложные задачи — через разборы и ревью; Рост задач и ответственности — постепенно. Оставляй свой отклик! Будем рады видеть тебя в нашей команде!