Ведущий специалист по анализу защищенности/Ведущий специалист по Информационной безопасности

Дата размещения вакансии: 25.08.2026
Работодатель: Рунити
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Ищем Ведущего специалиста по анализу защищенности в нашу команду.

Задачи

  • Проводить регулярный анализ защищённости внешнего и внутреннего периметра компании. Моделировать действия потенциального нарушителя: от первичного доступа до реализации целей компании.
  • Выполнять пентесты корпоративной инфраструктуры, внутренних сервисов, веб-приложений, API и т.д.
  • Проводить регулярные фишинговые рассылки по работникам в рамках процесса проверки осведомленности
  • Формировать и вести техдолг выявленных недостатков безопасности, контролировать ход их устранения и выполнять проверку исправлений.
  • Готовить технические отчёты, аналитические материалы и рекомендации для владельцев систем, ИТ-команд и руководства.
  • Участвовать в расследовании инцидентов, при необходимости воспроизводить векторы атак и оценивать масштаб потенциального воздействия.
  • Участвовать в разработке и совершенствовании безопасных архитектурных решений совместно с командами инфраструктуры, DevOps и разработки.
  • Участвовать в анализе угроз при внедрении новых систем, сервисов, облачных компонентов, контейнерных платформ и изменений в инфраструктуре.

Обязательные требования

  • Опыт работы в области информационной безопасности, пентестов, анализа защищённости и/или Red Team от 2-3 лет.
  • Практический опыт проведения внутреннего и внешнего анализа защищённости корпоративной инфраструктуры.
  • Практические навыки анализа защищенности Windows и Linux based инфраструктур, k8s, веб-приложений, API и т.п.
  • Понимание принципов безопасной разработки, управления уязвимостями и жизненного цикла исправления недостатков.
  • Умение писать техническую документацию: описание сценариев атак, доказательства эксплуатации, технические рекомендации, требования к исправлениям и отчёты.

Будет преимуществом

  • Понимание принципов DevSecOps и умение встраивать security-проверки в процессы разработки и поставки ПО.
  • Навыки анализа исходного кода или проведение SAST/DAST/SCA-проверок.
  • Участие в расследованиях инцидентов, threat hunting или анализе вредоносной активности.
  • Навыки разработки на Go, Python, JavaScript/TypeScript.

Что предлагаем:

  • Работа в компании-лидере рынка, влияющего на развитие интернета в России.
  • Официальное оформление по ТК РФ, льготы аккредитованной IT компании.
  • ДМС с первого месяца работы.
  • Удаленный формат работы на территории РФ. При желании можно посещать наши классные офисы в Москве, Санкт-Петербурге и Самаре.
  • Wellbeing-программа, включающая консультации с психологами, юристами, финансовыми экспертами, а также онлайн-занятия с фитнес-тренерами.
  • Возможность пользоваться услугами компании бесплатно: домены, хостинг, SSL.
  • Внутрикорпоративное и внешнее обучение.
  • Возможность развивать личный бренд: выступление на митапах, конференциях, публикация статей.
  • Современная техника для работы.