з/п не указана
Москва
От 3 до 6 лет
Ищем Ведущего специалиста по анализу защищенности в нашу команду.
Задачи
- Проводить регулярный анализ защищённости внешнего и внутреннего периметра компании. Моделировать действия потенциального нарушителя: от первичного доступа до реализации целей компании.
- Выполнять пентесты корпоративной инфраструктуры, внутренних сервисов, веб-приложений, API и т.д.
- Проводить регулярные фишинговые рассылки по работникам в рамках процесса проверки осведомленности
- Формировать и вести техдолг выявленных недостатков безопасности, контролировать ход их устранения и выполнять проверку исправлений.
- Готовить технические отчёты, аналитические материалы и рекомендации для владельцев систем, ИТ-команд и руководства.
- Участвовать в расследовании инцидентов, при необходимости воспроизводить векторы атак и оценивать масштаб потенциального воздействия.
- Участвовать в разработке и совершенствовании безопасных архитектурных решений совместно с командами инфраструктуры, DevOps и разработки.
- Участвовать в анализе угроз при внедрении новых систем, сервисов, облачных компонентов, контейнерных платформ и изменений в инфраструктуре.
Обязательные требования
- Опыт работы в области информационной безопасности, пентестов, анализа защищённости и/или Red Team от 2-3 лет.
- Практический опыт проведения внутреннего и внешнего анализа защищённости корпоративной инфраструктуры.
- Практические навыки анализа защищенности Windows и Linux based инфраструктур, k8s, веб-приложений, API и т.п.
- Понимание принципов безопасной разработки, управления уязвимостями и жизненного цикла исправления недостатков.
- Умение писать техническую документацию: описание сценариев атак, доказательства эксплуатации, технические рекомендации, требования к исправлениям и отчёты.
Будет преимуществом
- Понимание принципов DevSecOps и умение встраивать security-проверки в процессы разработки и поставки ПО.
- Навыки анализа исходного кода или проведение SAST/DAST/SCA-проверок.
- Участие в расследованиях инцидентов, threat hunting или анализе вредоносной активности.
- Навыки разработки на Go, Python, JavaScript/TypeScript.
Что предлагаем:
- Работа в компании-лидере рынка, влияющего на развитие интернета в России.
- Официальное оформление по ТК РФ, льготы аккредитованной IT компании.
- ДМС с первого месяца работы.
- Удаленный формат работы на территории РФ. При желании можно посещать наши классные офисы в Москве, Санкт-Петербурге и Самаре.
- Wellbeing-программа, включающая консультации с психологами, юристами, финансовыми экспертами, а также онлайн-занятия с фитнес-тренерами.
- Возможность пользоваться услугами компании бесплатно: домены, хостинг, SSL.
- Внутрикорпоративное и внешнее обучение.
- Возможность развивать личный бренд: выступление на митапах, конференциях, публикация статей.
- Современная техника для работы.