Специалист по тестированию на проникновение (пентестер)

Первый Бит

Специалист по тестированию на проникновение (пентестер)

Москва, Воронцовская улица, 35Ас1

Метро: Курская

Описание вакансии

Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности.

Что мы предлагаем:

  • Интересную работу в международной аккредитованной ИТ-компании.
  • Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе.
  • График 5/2 с гибким началом рабочего дня.
  • BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое.

Чем предстоит заниматься:

  • Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред.
  • Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций.
  • Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем.
  • Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS.
  • Участвовать в построении процесса безопасной разработки ПО (SecSDLC).
  • Разрабатывать отчётные материалы о проведённых работах.
  • На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению.

Как мы оцениваем результат:

  • Количество выполненных работ.
  • Скорость выполнения работ по проектам.
  • Удовлетворённость заказчика качеством разрабатываемых решений.

Мы ждём от Вас:

  • Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10).
  • Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др.
  • Опыт работы с системами сканирования уязвимостей и анализа кода.
  • Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND.
  • Опыт тестирования сетевой безопасности.
  • Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др.
  • Умение распределять время при решении задач разной степени срочности и критичности.

Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!

Посмотреть контакты работодателя

Адрес

Похожие вакансии

БАЗИС

Пентестер

БАЗИС

  • Москва

  • от 200000 RUR

Рекомендуем
АМИКОН
  • Москва

  • от 200000 RUR

Рекомендуем
НОВАЯ СТУДИЯ

Пентестер

НОВАЯ СТУДИЯ

  • Москва

  • от 200000 RUR

Лаборатория Касперского

Incident Response Specialist (GERT)

Лаборатория Касперского

  • Москва

  • от 210000 RUR

Группа компаний Астра
  • Москва

  • от 210000 RUR

Альфа-Банк
  • Москва

  • от 210000 RUR

iiko, Компания Айко
  • Москва

  • от 210000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию