Гражданская улица 5
ООО "ГВАРДИУМ" - динамично развивающиеся IT компания.
МЫ являемся лицензиатами ФСБ и ФСТЭК в области информационной безопасности.
Миссия “Гвардиум” помогать компаниям выполнять требования федерального законодательства в сфере защиты информации и устранять в бизнес-процессах участки, уязвимые к киберугрозам.
Ваша задача — стать надежным советником, который помогает клиентам принять верное решение в защите их бизнес-процессов.
Мы предлагаем:
- Официальное трудоустройство;
- Прозрачная система мотивации, многоуровневый KPI;
- Обучение за счёт компании (курсы, тренинги, конференции, вебинары) - рост компетенций и профессиональных навыков;
- Доступ к образовательным платформам - самообразование в удобное время;
- Современный офис с зоной отдыха — удобное пространство для работы и перезагрузки;
- Корпоративные мероприятия для укрепление командного духа и неформального общения;
- Возможность развиваться линейно и вертикально.
Обязанности:
Чем предстоит заниматься:
• Проведение внешнего и внутреннего тестирования на проникновение инфраструктуры заказчиков.
• Проводить оценку уровня защищенности объектов критической информационной инфраструктуры
• Детальное документирование результатов: написание понятных отчетов для технических специалистов и руководства клиентов.
• Изучение новых векторов атак, инструментов и методологий.
• Участие в создании экспертного контента: проведение вебинаров, написание статей и разбор кейсов для нашего блога и СМИ (ваша экспертность будет работать на репутацию компании и ваше личное имя).
• Анализировать и верифицировать уязвимости, строить векторы атак
• Консультировать клиентов и помогать коллегам
Мы ждем от кандидата:
• Понимание основ сетевой безопасности (стек TCP/IP, firewall, IDS/IPS) и жизненного цикла пентеста.
• Практический опыт тестирования веб-приложений и информационных систем на уязвимости.
• Уверенное владение базовым инструментарием пентестера:
o Сканеры: Nmap, Nessus, Acunetix, Burp Suite (Community/Pro), ZAP, Amass/Subfinder.
o Фреймворки: Metasploit, Impacket, PowerShell Empire.
o Набор Kali Linux/PentestBox.
o Утилиты для работы с паролями (Hashcat, John), проведения MiTM-атак и пост-эксплуатации.
o БД, WAF и т.д.
o Знание устройства и типовой конфигурации веб-инфраструктуры (CMS, веб-серверы, reverse proxy, SQL.
o Понимание современных веб-протоколов, API и механизмов безопасности (REST/JSON, WebSocket, GraphQL, OAuth 2.0, OpenID Connect, JWT, CORS, CSP и др.).
• Умение разбираться в архитектуре веб-приложений, включая микросервисные решения.
• Умение чётко формулировать и объяснять риски
• Готовность делиться опытом и менторить
Требования:
- Уверенное владение всем необходимым инструментарием, опыт его доработки и автоматизация задач
- Знания процесса проведения пентестов, работа с их результатами, поиск следов проникновения, проведение расследования инцидента (белый, серый, черный ящики)
- Знание Active Directory и групповых политик
- Умение написания payload'ов
- Знание архитектуры операционных систем Windows и Linux