Аккредитованная ИТ-компания «АйТи Новация» - команда единомышленников, которая на протяжении более 17 лет ежедневно защищает социально важные объекты инфраструктуры от киберугроз.
Мы ищет в команду Специалист по информационной безопасности, который хочет развиваться на стыке двух направлений —тестирование на проникновение и SOC / реагирование на инциденты.
Это позиция с акцентом на обучение, наставничество и рост экспертизы.
Формат работы: офис, центр города.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Полностью «белую» заработную плату (с каждым кандидатом обсуждается индивидуально на собеседовании);
- ДМС со стоматологией для всех сотрудников;
- График 5/2:
- 8:00–17:00 или 9:00–18:00;
- в пятницу сокращённый рабочий день;
- Наставничество и поддержку на этапе адаптации;
- Корпоративную библиотеку курсов, книг и материалов по ИБ;
- Помощь в обучении и развитии (курсы, внутренние митапы, разборы кейсов);
- Участие в форумах и конференциях;
- Дружескую атмосферу и развитую корпоративную культуру;
- Бесплатная кофемашина с разными видами кофе, сиропами и печеньками ☕
Главное: 👉 вы получите уникальный практический опыт в Pentest + SOC, который быстро повышает вашу ценность как специалиста.
Чем предстоит заниматься (по мере роста, не всё сразу):
- Проведение внешнего и внутреннего тестирования на проникновение веб-приложений;
- Анализ защищенности веб-приложений по методологии OWASP;
- Подготовка технических отчетов и рекомендаций по устранению выявленных уязвимостей;
- Подтверждение устранения выявленных недостатков;
- Участие в анализе защищенности инфраструктуры заказчиков.
При отсутствии проектов по тестированию:
- Мониторинг событий информационной безопасности;
- Расследование инцидентов ИБ;
- Триаж и анализ срабатываний SIEM/EDR;
- Анализ журналов событий различных систем;
- Участие в разработке правил корреляции;
- Участие в Threat Hunting;
- Подготовка рекомендаций по повышению уровня защищенности заказчиков.
Мы ищем человека, который:
- Имеет профильное образование или проходит обучение в сфере ИБ;
- Проходил курсы по информационной безопасности / пентесту;
- Участвовал в CTF или лабораторных работах (Hack The Box, TryHackMe и т.п.);
- Понимает базовые векторы атак и принципы работы атакующих;
- Понимание принципов работы TCP/IP, HTTP/HTTPS, DNS.
- Понимание архитектуры современных веб-приложений.
- Знание OWASP Top 10.
- Имеет общее понимание SIEM, EDR, IDS/IPS (не обязательно коммерческий опыт);
- Уверенно работает с Windows и Linux;
- Хочет учиться и развиваться в практической кибербезопасности
- Понимание основных классов веб-уязвимостей:
(SQL Injection; XSS; SSRF; XXE; CSRF; SSTI; Command Injection; Directory Traversal; IDOR; File Inclusion; Authentication/Authorization flaws) - Базовые знания SQL;
- Владение Python или Bash для автоматизации;
- Умение читать HTML, JavaScript;
- Навыки написания технических отчетов.
Мы точно поможем тебе научиться :
- У тебя будет наставник и поддержка команды;
- Никто не ждёт, что ты «будешь всё уметь с первого дня»;
- Все сложные задачи — через разборы и ревью;
- Рост задач и ответственности — постепенно.
Оставляй свой отклик!
Будем рады видеть тебя в нашей команде!