з/п не указана
Москва
улица Раевского 4с1А
улица Раевского 4с1А
От 3 до 6 лет
Обязанности:
- Проведение комплексных аудитов безопасности ИТ-инфраструктуры, веб-приложений и сервисов.
- Оценка защищенности периметра и внутренних информационных систем, выявление потенциальных уязвимостей.
- Тестирование на проникновение (Pentest) и оценка эффективности реализованных средств защиты.
- Проведение разведывательных работ (OSINT): анализ TLD, поддоменов, автономных систем и инфраструктуры.
- Инвентаризация активов и мониторинг уязвимостей.
- Подготовка подробных отчетов и аналитических документов по результатам аудитов и исследований, формулирование рекомендаций по устранению рисков.
Требования:
- Высшее техническое образование.
- Понимание техник эксплуатации уязвимостей и распространенных методов защиты приложений (OWASP Top 10 и др.).
- Уверенное знание принципов работы стека TCP/IP, протоколов маршрутизации, межсетевых экранов и механизмов туннелирования.
- Опыт администрирования ОС Windows и Unix/Linux на базовом уровне.
- Уверенное владение Kali Linux и инструментарием для тестирования безопасности.
- Опыт использования средств скриптовой автоматизации (Python, Bash, PowerShell) при проведении работ по тестированию.
- Умение читать код на распространенных скриптовых языках и выявлять ошибки безопасности.
- Ответственность, внимательность к деталям и соблюдение этики информационной безопасности.
Условия:
- Большой уютный офис возле м. Киевская.
- Развитая корпоративная культура;
- Индивидуальный план адаптации и куратор на период испытательного срока;
- IT аккредитация;
- Официальное трудоустройство по ТК РФ с первого дня;
- Вся необходимая техника для работы;
- Корпоративная мобильная связь;
- ДМС со стоматологией;
- Компенсация занятий в спортзале;
- Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
- Скидки от Skyeng на изучение английского языка;
- Участие во внешних профессиональных мероприятиях и конференциях;
- Корпоративные скидки от компаний партнеров;
- Масштабные корпоративы и дружеские неформальные встречи внутри команд.
- Формат работы: офис на ИС, далее гибрид 3/2.