Начальник отдела по информационной защите и кибербезопасности

Дата размещения вакансии: 15.09.2026
Работодатель: ФГБОУ ВО Санкт-Петербургский государственный университет
Уровень зарплаты:
от 100000 до 140000 RUR
Город:
Санкт-Петербург
Университетская набережная 7-9-11
Требуемый опыт работы:
Более 6 лет

Обязанности:

  1. Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
  2. Анализ обнаруженных уязвимостей, определение способов и эксплуатации
  3. Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
  4. Анализ безопасности веб-приложений и API
  5. Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10) , а также представлены практические и конкретные рекомендации по устранению проблем
  6. Написание скриптов для автоматизации для повышения эффективности регулярных проверок
  7. Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
  8. Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
  9. Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности

Требования:

  1. ​​​​​​​​​​​​​​Высшее образование (желательно в области "Инженер")
  2. Опыт работы на аналогичной должности больше 3 лет
  3. Необходимые профессиональные навыки и знания:
  • Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка
  • Опыт работы MITRE с Windows ATT&CK. и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
  • Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
  • Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP)

Условия:​​​​​​​

  1. Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
  2. График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
  3. Полностью оборудованное рабочее место;
  4. Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе
  5. Место работы: Санкт-Петербург, Университетская наб. 7/9/11