Специалист по анализу защищённости

getmatch

Специалист по анализу защищённости

Москва

Метро: Библиотека им.Ленина

Описание вакансии

Задачи

  • Проведение внутреннего и внешнего анализа защищённости инфраструктуры и веб-приложений: сканирование уязвимостей, организация тестирования на проникновение, анализ результатов и верификация.

  • Выявление небезопасных конфигураций серверов, сетевого оборудования и облачной инфраструктуры, открытых портов, устаревших версий ПО.

  • Приоритизация уязвимостей по уровню критичности и потенциальному ущербу для бизнеса (CVE, CVSS, OWASP и др.).

  • Организация и контроль выполнения задач по устранению выявленных уязвимостей, проверка устранения.

  • Совершенствование процесса управления уязвимостями, подготовка рекомендаций по снижению поверхности атаки.

  • Разработка и внедрение политик безопасности для DevOps-процессов, проверка соблюдения стандартов конфигураций безопасности.

  • Моделирование сценариев атак злоумышленника, проведение внутренних учений.

  • Взаимодействие с ИТ и командами разработки, участие во внедрении SAST/DAST/SCA и построении SDLC/РБПО (как преимущество).

Требования

Образование и язык

  • Высшее образование в области ИБ или ИТ.

  • Английский язык на уровне свободного чтения технической документации.

Профессиональные знания

  • Понимание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API).

  • Понимание методик тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25).

  • Знание принципов DevSecOps, базовое понимание CI/CD процессов.

Практические навыки

  • Знание Windows/Linux на уровне администрирования.

  • Опыт построения и эксплуатации систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги).

  • Опыт проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей, написания PoC.

  • Навыки написания отчётов и технической документации, умение доносить информацию до технических специалистов и менеджмента.

  • Опыт работы с инструментами SAST/DAST/SCA — преимущество.

Опыт работы

  • Опыт работы в аналогичной должности от 3 лет.

  • Наличие профильных сертификатов (например, Security+, CEH, OSCP, CISSP и др.) — преимущество.

Условия и формат работы

  • Локация: Москва, гибридный режим работы (офис + удалёнка).

  • Готовность к ненормированному (гибкому) рабочему дню.

  • Работа в команде ИБ с тесным взаимодействием с ИТ и разработкой.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Бьюти-ретейлер Золотое Яблоко

Специалист по анализу защищенности (pentest)

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
  • Москва

  • Не указана

Рекомендуем
ГАРДА ТЕХ СОЛЮШНС ГРУПП
  • Москва

  • Не указана

Инфосистемы Джет
  • Москва

  • Не указана

Аналитическое кредитное рейтинговое агентство (АКРА)

Главный специалист по информационной безопасности

Аналитическое кредитное рейтинговое агентство (АКРА)

  • Москва

  • Не указана

Здравсервис (Здесь Аптека, Твой Доктор)

Ведущий специалист по информационной безопасности

Здравсервис (Здесь Аптека, Твой Доктор)

  • Москва

  • Не указана

Кросс технолоджис
  • Москва

  • Не указана

Группа Компаний Мечел
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию