Web Application Security специалист

Дата размещения вакансии: 15.05.2025
Работодатель: МАГНИТ, Розничная сеть
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Требуемый опыт работы:
От 1 года до 3 лет

MagnitTech — это опытная команда IT-специалистов, которая создает экосистему современных цифровых продуктов Магнит. Наши сервисы вот уже несколько лет помогают нам стать любимым магазином для каждой российской семьи.

Мы занимаемся техническими аспектами информационной безопасности одного из крупнейших ритейлеров в РФ. Обеспечиваем управление уязвимостями как на внешнем периметре, так и внутри корпоративной инфраструктуры. Наша задача — своевременно выявлять уязвимости, приоритизировать их устранение и контролировать эффективность защитных мер, используя современные решения и методики.

Чем ты будешь заниматься:

  • Развивать процесс управления уязвимостями в компании

  • Масштабировать существующие системы сканирования на новые площадки

  • Тестировать новые решения по выявлению и управлению уязвимостями

  • Организовывать процесс регулярных сканирований и обновлений

  • Автоматизировать рутинные процессы и формирование отчётности для бизнеса и ИТ-команд

Стек технологий:

Vulnerability Scanners (Tenable Nessus, MaxPatrol), SIEM, EDR, WAF, AntiDDOS, Load Balancer, FW

Что для нас важно:

  1. Опыт работы в ИБ или управлении уязвимостями от 3 лет

  2. Опыт внедрения и администрирования систем управления уязвимостями

  3. Знание сетевых технологий и протоколов (TCP/IP, DHCP, DNS, NTP, PROXY, NAT, VLAN, SSH, SMTP)

  4. Понимание принципов работы уязвимостей (OWASP, CVSS, CVE) и методов их эксплуатации

  5. Понимание принципов работы защитных систем (WAF, EDR, SIEM, IPS/IDS, PAM, DLP)

  6. Навыки работы с большими объёмами данных о уязвимостях, умение приоритизировать риски

  7. Знание одного из скриптовых языков для автоматизации: bash, python или powershell

  8. Опыт написания запросов к БД (SQL) или API (REST) для интеграций

Мы предлагаем:

  • Работу в аккредитованной IT-компании;
  • График работы 5/2 с гибким началом рабочего дня;
  • Возможность работать как удаленно, так и в современных офисах с зонами отдыха в Москве, Краснодаре, Санкт-Петербурге и Иннополисе;
  • ДМС со стоматологией;
  • Оплату обучения на курсах и участие в конференциях;
  • Возможность реализовать свой опыт и потенциал в интересных и многоплановых проектах;
  • Прозрачные цели, четкие ожидания, здравый смысл в процессах и управленческих подходах;
  • Возможность проведения митапов, хакатонов, где есть возможность познакомиться с работой других подразделений;
  • Наличие корпоративных скидок PRIMEZONE, программ лояльности, корпоративной библиотеки, курсов;
  • Отсутствие трекинга времени;
  • Корпоративную технику для комфортной работы.