Инженер по информационной безопасности (по тестированию на проникновение)

Софт менеджмент

Инженер по информационной безопасности (по тестированию на проникновение)

Санкт-Петербург, улица Громова, 4

Метро: Ладожская

Описание вакансии

Получив премию «Прорыв года 2025» от мирового лидера в области кибербезопасности «Лаборатории Касперского» наша компания поставила себе новые амбициозные цели. Поэтому мы расширяем команду единомышленников по духу и профессиональному интеллекту!

Сейчас в коллектив «Софт менеджмент» ищем инженера по информационной безопасности, который втайне мечтает работать пентестером. Если ты готов увлеченно искать уязвимости, а потом с чувством глубокого удовлетворения выстраивать систему защиты, нам по пути!

Чем предстоит заниматься:

  • Изучать внутреннюю и внешнюю инфраструктуру клиентов;
  • Искать ответы на вопрос “Где мы уязвимы?”;
  • Искать ответы на вопрос “А как нам теперь защититься?”;
  • Проектировать, пилотировать, тестировать;
  • Улучшать ТЗ, писать планы работ, готовить отчеты и практические рекомендации;
  • Навырост и/или вместе с командой: адаптировать и внедрять системы ИБ, обучать сотрудников клиентов, готовить сопроводительную документацию на внедренные решения

Одним словом, причинять добро, используя свой бэкграунд, дотошность и знание современных ИТ и ИБ технологий, которые ты готов развивать.

Ожидаем, что ты:

  • Обладаешь опытом работы пентестером от 2-х лет;
  • Технарь, а лучше безопасник, с высшим образованием;
  • Умеешь мыслить как атакующий;
  • Занимался системным администрированием ОС Linux и Windows;
  • В той или иной степени сталкивался в своей работе с такими системами и технологиями, как:
    • Операционные системы: Windows и Linux;
    • Службы каталогов: AD, Samba DC, FreeIPA;
    • Web-сервера: Apache, Nginx, IIS и проч;
    • БД и системы управления: MongoDB, Postgres, SQL, ClickHouse;
    • Контейнеризация: Docker, Kubernetes;
    • Системы защиты: Endpoint AV, EDR, NTA, Sandbox, SIEM, NGFW, eASM, PAM, VM;
    • Средства сканирования и сетевого анализа: Netmap, Wireshark и проч.
    • Средства для проведения аудитов, разведки, атаки
  • Понимаешь архитектурные принципы построения информационной безопасности на всех уровнях ИТ инфраструктуры;
  • Хочешь изучать и развиваться в новых продуктах по направлению;
  • С энтузиазмом относишься к новым вызовам;
  • Предлагаешь крутые инструменты решения задач клиентов – не просто набор программ, а эффективно работающее решение, соразмерное текущим задачам

Будет плюсом:

  • Если ты поставил утвердительные галочки на большинстве пунктов раздела наших ожиданий;
  • У тебя есть опыт работы в подразделениях компаний / у интеграторов со схожими функциями;
  • Ты участвовал в программах Bug Bounty, CTF;
  • Можешь наглядно продемонстрировать результаты своей работы;

Условия:

  • Официальное оформление в аккредитованной ИТ-компании;
  • Стабильная белая зарплата и прозрачная система премирования;
  • Гибридный режим работы;
  • Классный офис с видом на парк и Неву;
  • Сложные и интересные задачи;
  • Возможность проходить обучение у ведущих вендоров систем информационной безопасности за счет компании;
  • Нескучные корпоративы (марафоны, тимбилдинг, спортивные активности, пр.)

ВАЖНО! На период испытательного срока необходимо выполнить ряд конкретных задач по настройке, отладке и администрированию внутренних системнедрение PAM системы для работы 1-2 пользователей единовременно; сканирование и устранение выявленных уязвимостей в серверах (до 20 серверов), обновление почтового сервера, внедрение шифрования (папок/файлов на ПК пользователей), миграция с RDS на выделенную виртуальную машину, отладка работы серверного ИБП). В сопроводительном письме просим явно указать на готовность к такому сценарию.

Навыки
  • Информационная безопасность
  • ИТ-инфраструктура
  • Pentest
  • Тестирование безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Security Vision
  • Санкт-Петербург

  • Не указана

Рекомендуем
Lasmart
  • Санкт-Петербург

  • Не указана

Рекомендуем
Axiom JDK
  • Санкт-Петербург

  • Не указана

Триколор
  • Санкт-Петербург

  • Не указана

Криптонит

Automation QA Engineer

Криптонит

  • Санкт-Петербург

  • Не указана

СИГМА
  • Санкт-Петербург

  • Не указана

ЮMoney
  • Санкт-Петербург

  • Не указана

YADRO
  • Санкт-Петербург

  • Не указана

Альтиус Лаб
  • Санкт-Петербург

  • Не указана

Shvacher
  • Санкт-Петербург

  • Не указана

Криптонит

SDET Engineer

Криптонит

  • Санкт-Петербург

  • Не указана

BLACKHUB GAMES
  • Санкт-Петербург

  • Не указана

Датаджайл
  • Санкт-Петербург

  • Не указана

ОКЕЙ – Федеральная розничная сеть

Старший инженер информационной безопасности

ОКЕЙ – Федеральная розничная сеть

  • Санкт-Петербург

  • Не указана

АГР Софтвер
  • Санкт-Петербург

  • от 150000 RUR

Инситех
  • Санкт-Петербург

  • от 150000 RUR

СОЛВО
  • Санкт-Петербург

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию