Перейти к содержимому

Эксперт по анализу защищенности

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~1 829 630 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня. Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности! Итак, вам предстоит: • Проведение пентестов: - Тестирование Веб-приложений, REST API, мобильных приложений, client-side и server-side; - Тестирование внешнего периметра; - Тестирование облачных решений и сред исполнения (k8s, openshift, openstack); • Сканирование и анализ: - Сканирование инструментами динамического анализа (DAST); - Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов; - Анализ сетевых топологий и базовых ошибок конфигурации; • Ручная эксплуатация: - Использование типовых техник эксплуатации уязвимостей (OWASP Top 10); - При необходимости — написание простых PoC-эксплойтов; - Анализ исходного кода приложений, поиск векторов эксплуатации методом "белого ящика" (в т.ч с использованием автоматизированных сканеров); • Автоматизация - Написание вспомогательных скриптов и утилит; - Работа с CI/CD, докер образами; • Отчетность: - Подготовка технических отчетов о результатах тестирования; - Ведение документации по методам и кейсам тестирования; - Формулирование рекомендаций по устранению уязвимостей для ИТ и ИБ-команд; • Командное взаимодействие: - Совместное участие в проектах по тестированию; - Совместная работа с разработчиками и инженерами для внедрения практик secure-by-design; - Совместная работа с командами SOC и Red Team; • Расширение компетенций: - Отслеживание новых CVE, техник атак и инструментов; - Анализ новых уязвимостей, написание Proof-of-Concept; - Участие во внутренних обучениях, конференциях или митапах. Мы будем рады рассмотреть вашу кандидатуру, если у вас есть: • Опыт от 3-х - 4-х лет в сфере информационной безопасности, включая практический опыт проведения пентестов Веб-приложений - как обязательное условие; • Уверенные знания в области сетевых технологий: TCP/IP, DNS, HTTP/S, протоколы аутентификации (LDAP, Kerberos, OAuth2); • Опыт тестирования веб-приложений, API, мобильных приложений, внешнего периметра, облачных решений; • Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, утилиты ProjectDiscovery; • Знание методологий: OWASP Top 10, MITRE ATT&CK, PTES; • Навыки написания скриптов для автоматизации задач или создания новых инструментов; • Способность составлять технические отчеты и рекомендации по устранению уязвимостей. Будет преимуществом: • Участие в Bug Bounty-программах, CTF, собственные проекты или репозиторий с утилитами; • Понимание микросервисных архитектур, опыт работы с k8s/Openshift; • Знание азов AD-атаки (Kerberoasting, Pass-the-Hash и пр.); • Знакомство с Red Team практиками (C2-фреймворки, OPSEC); • Знакомство с OSINT техниками и инструментами; • Сертификаты уровня OSWE, BSCP, eJPT, CEH, CRTP — плюс, но не обязательны; • Базовое понимание требований российского законодательства в области ИБ.

условия

Что предлагаем

Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
Конструктивную и открытую рабочую атмосферу.
Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
Детские подарки.
Доплату по листу нетрудоспособности
Корпоративные скидки на товары и услуги от партнеров компании.
Служебную сотовую связь.
Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 736 851 ₸
медиана: 1 829 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Билайн

2 активные вакансии в компании

1 д. назад

Data Scientist

~1 359 150 ₸ оценка

Работа в команде скоринга и верификации Билайна: строить и развивать ML-модели для кредитования, страхования и e-commerce, а также системы антифрода. Нужен опыт DS/ML от 2 лет, Python, Spark, SQL и уверенная статистика, плюсом — нейросети, графовые технологии и Airflow/Kubernetes. Предлагают официальное трудоустройство в аккредитованную ИТ-компанию, ДМС, страхование, обучение и участие в конференциях.

Python Spark SQL +15

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
ЮТИМ
Ю
ЮТИМ
10 ч. назад

Ведущий специалист по информационной безопасности

~1 829 630 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
11 ч. назад

Специалист по информационной безопасности / Пентестер

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
13 ч. назад

Специалист по информационной безопасности

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Business Partner

~1 829 630 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Product Security Architect

~1 829 630 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh
iiko
I
iiko
2 д. назад

Инженер информационной безопасности

~1 829 630 ₸ оценка

iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.

информационная безопасность Linux NGFW +21

География удалёнки не уточнена

senior удал. hh