Ведущий специалист по информационной безопасности \ Инженер Offensive

Ozon

Ведущий специалист по информационной безопасности \ Инженер Offensive

Описание вакансии

Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности.

Мы активно развиваем цифровой банк для людей и бизнеса. Платежные механики — сердце всех направлений Ozon: от маркетплейса до сервиса Ozon Travel. Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить локальную инфраструктуру.

Вам предстоит:

  • пентестить внутреннюю инфраструктуру
  • вместе с инфрасеками обкладывать контур сенсорами, сканерами и регулярными проверками; превращать их срабатывания в PoC, заявки и исправления
  • помогать SOC писать надежные детекты
  • по возможности проводить аудит веб-безопасности в продуктовых сервисах

Мы ждём, что вы:

  • уже нашли много «низко висящих фруктов» на различных проектах
  • использовали в работе популярные offensive инструменты
  • посмотрев на отчёты Nessus, PingCastle или Certipy, можете сфокусироваться на значимых уязвимостях
  • знаете, как оптимизировать набор правил в Nuclei
  • используете Bash, Python или Go, SQL
  • экспериментируете с LLM для решения рабочих задач

Будет плюсом, если вы:

  • ориентируетесь в безопасности k8s, CI/CD и пентестили различные их варианты
  • работали в команде с SOC в Purple Team или Red Team над улучшением средств защиты и тестированием корреляций
  • писали PoC-и на эксплуатацию
  • можете похвастаться своими CVE

Как мы работаем:

  • свежий и однородный технологический стек
  • актуальные open source инструменты
  • минимум бюрократии
  • неравнодушные к своему делу коллеги

Посмотреть контакты работодателя

Похожие вакансии

Ozon
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Okko
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ

Pentester (Middle / Senior)

Банк ДОМ.РФ

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Cloud.ru
Удаленная работа
  • Москва

  • Не указана

DatsTeam
Удаленная работа
  • Москва

  • Не указана

ФГБУ ГИВЦ Минкультуры России
Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • Не указана

Звук
Удаленная работа
  • Москва

  • Не указана

X5 Tech
Удаленная работа
  • Москва

  • Не указана

Swordfish Security
Удаленная работа
  • Москва

  • Не указана

DatsTeam

SecOps Engineer

DatsTeam

Удаленная работа
  • Москва

  • Не указана

КуАпп
Удаленная работа
  • Москва

  • Не указана

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

K2 Тех
Удаленная работа
  • Москва

  • Не указана

Х5 Group
Удаленная работа
  • Москва

  • Не указана

Флант
Удаленная работа
  • Москва

  • Не указана

билайн
Удаленная работа
  • Москва

  • Не указана

Работа.ру

DevSecOps специалист

Работа.ру

Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

АО «ОТП Банк» (JSC «OTP Bank»)

DevSecOps инженер

АО «ОТП Банк» (JSC «OTP Bank»)

Удаленная работа
  • Москва

  • до 550000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию