Специалист по информационной безопасности (Web Pentest / SOC)

Дата размещения вакансии: 10.08.2026
Работодатель: Айти Новация
Уровень зарплаты:
з/п не указана
Город:
Краснодар
Рашпилевская улица 287
Требуемый опыт работы:
От 1 года до 3 лет

Аккредитованная ИТ-компания «АйТи Новация» - команда единомышленников, которая на протяжении более 17 лет ежедневно защищает социально важные объекты инфраструктуры от киберугроз.

Мы ищет в команду Специалист по информационной безопасности, который хочет развиваться на стыке двух направленийтестирование на проникновение и SOC / реагирование на инциденты.
Это позиция с акцентом на обучение, наставничество и рост экспертизы.

Формат работы: офис, центр города.

Что мы предлагаем:

  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Полностью «белую» заработную плату (с каждым кандидатом обсуждается индивидуально на собеседовании);
  • ДМС со стоматологией для всех сотрудников;
  • График 5/2:
    • 8:00–17:00 или 9:00–18:00;
    • в пятницу сокращённый рабочий день;
  • Наставничество и поддержку на этапе адаптации;
  • Корпоративную библиотеку курсов, книг и материалов по ИБ;
  • Помощь в обучении и развитии (курсы, внутренние митапы, разборы кейсов);
  • Участие в форумах и конференциях;
  • Дружескую атмосферу и развитую корпоративную культуру;
  • Бесплатная кофемашина с разными видами кофе, сиропами и печеньками ☕

Главное: 👉 вы получите уникальный практический опыт в Pentest + SOC, который быстро повышает вашу ценность как специалиста.

Чем предстоит заниматься (по мере роста, не всё сразу):

  • Проведение внешнего и внутреннего тестирования на проникновение веб-приложений;
  • Анализ защищенности веб-приложений по методологии OWASP;
  • Подготовка технических отчетов и рекомендаций по устранению выявленных уязвимостей;
  • Подтверждение устранения выявленных недостатков;
  • Участие в анализе защищенности инфраструктуры заказчиков.

При отсутствии проектов по тестированию:

  • Мониторинг событий информационной безопасности;
  • Расследование инцидентов ИБ;
  • Триаж и анализ срабатываний SIEM/EDR;
  • Анализ журналов событий различных систем;
  • Участие в разработке правил корреляции;
  • Участие в Threat Hunting;
  • Подготовка рекомендаций по повышению уровня защищенности заказчиков.

Мы ищем человека, который:

  • Имеет профильное образование или ​​​​​​​проходит обучение в сфере ИБ;
  • Проходил курсы по информационной безопасности / пентесту;
  • Участвовал в CTF или лабораторных работах (Hack The Box, TryHackMe и т.п.);
  • Понимает базовые векторы атак и принципы работы атакующих;
  • Понимание принципов работы TCP/IP, HTTP/HTTPS, DNS.
  • Понимание архитектуры современных веб-приложений.
  • Знание OWASP Top 10.
  • Имеет общее понимание SIEM, EDR, IDS/IPS (не обязательно коммерческий опыт);
  • Уверенно работает с Windows и Linux;
  • Хочет учиться и развиваться в практической кибербезопасности
  • Понимание основных классов веб-уязвимостей:
    (SQL Injection; XSS; SSRF; XXE; CSRF; SSTI; Command Injection; Directory Traversal; IDOR; File Inclusion; Authentication/Authorization flaws)
  • Базовые знания SQL;
  • Владение Python или Bash для автоматизации;
  • Умение читать HTML, JavaScript;
  • Навыки написания технических отчетов.

Мы точно поможем тебе научиться :

  • У тебя будет наставник и поддержка команды;
  • Никто не ждёт, что ты «будешь всё уметь с первого дня»;
  • Все сложные задачи — через разборы и ревью;
  • Рост задач и ответственности — постепенно.

Оставляй свой отклик!

Будем рады видеть тебя в нашей команде!