Перейти к содержимому
KPMG
K
KPMG
1 активна · проверена 7 часов назад

Middle Penetration Tester

Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.

middle гибрид, Астана ~265 000 – 420 000 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Advanced
salary intelligence

Зарплата не указана — оценили по рынку

На основе 5 похожих вакансий за 90 дней.

оценка p25–p75
265 000 – 420 000 ₸
медиана: 395 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем квалифицированного и мотивированного Middle Penetration Tester для присоединения к нашей команде по кибербезопасности в Астане/Алматы для поддержки клиентов в выявлении и устранении уязвимостей безопасности. В этой роли вы будете участвовать в проектах по тестированию на проникновение, оценивать уровень безопасности организаций, анализировать потенциальные угрозы и помогать разрабатывать эффективные стратегии устранения уязвимостей для клиентов из различных отраслей, включая финансовые услуги и государственный сектор. В качестве Middle Penetration Tester вы будете: • Проводить мероприятия по тестированию на проникновение для выявления уязвимостей и оценки эффективности средств защиты клиентов. • Выполнять оценку безопасности технической инфраструктуры, включая анализ журналов хостов и сетевой анализ для выявления потенциальных компрометаций. • Анализировать результаты тестирования безопасности и предоставлять рекомендации по устранению выявленных уязвимостей. • Участвовать в разработке четких и всеобъемлющих отчетов по оценке безопасности для клиентов. • Участвовать в проектах по кибербезопасности, сотрудничать с членами команды и вносить вклад в улучшение уровня информационной безопасности клиентов. Требуемая квалификация: • Степень бакалавра или магистра в области информационных технологий, кибербезопасности или смежной области. • 1+ год соответствующего опыта в тестировании на проникновение, безопасности приложений, консалтинге по кибербезопасности или смежных областях. • Знание Windows, Unix/Linux, TCP/IP, IDS/IPS и технологий фильтрации веб-контента. • Свободное владение английским языком (письменным и устным). Предпочтительная квалификация: • Понимание общих ИТ-контролей и фреймворков кибербезопасности (например, NIST Cybersecurity Framework, ISO 27001). • Опыт работы как минимум с одним объектно-ориентированным языком программирования (Python, Ruby, Java и т.д.). • Практический опыт работы с обучающими платформами по кибербезопасности, такими как Hack The Box, TryHackMe или PortSwigger. • Опыт участия в соревнованиях Capture The Flag (CTF). • Соответствующие сертификаты, такие как OSCP или CPTS.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KPMG

4 активные вакансии в компании

1 мес. назад

Старший консультант по кибербезопасности

~587 500 ₸ оценка

Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.

кибербезопасность консалтинг NIST +18
senior гибрид hh
1 мес. назад

Старший консультант по кибербезопасности

~587 500 ₸ оценка

Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.

кибербезопасность консалтинг NIST +18
senior гибрид hh
1 мес. назад

Middle Penetration Tester

~265 000 – 420 000 ₸ оценка

Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.

penetration testing security assessment vulnerability analysis +23
middle гибрид hh

Похожие вакансии

6 вакансий
Транстелеком
Т
Транстелеком
20 ч. назад

Специалист по информационной безопасности

350 000 – 440 000 ₸

Ищем специалиста по информационной безопасности с опытом от 2 лет для выявления и расследования инцидентов, администрирования SIEM/EDR и разработки сценариев обнаружения атак. Нужно знание стандартов ИБ (ISO 27001, NIST, MITRE ATT&CK) и навыки пентеста. Компания предлагает стабильную работу, карьерный рост и соцпакет.

SIEM EDR MISP +7
middle Астана hh
Freedom Telecom
F
Freedom Telecom
16 ч. назад

Инженер по информационной безопасности (Security Engineer)

~265 000 – 420 000 ₸ оценка

Компания Freedom Telecom ищет опытного инженера по информационной безопасности с опытом от 5 лет. В задачи входит работа с AntiDDoS, межсетевыми экранами, XDR, SIEM и управление уязвимостями. Требуются глубокие знания сетевой безопасности, Linux и автоматизации. Предлагают стабильный график и бонусы от экосистемы Freedom Holding.

AntiDDoS NGFW WAF +13
senior Астана hh
IT Холдинг Kazdream
I
IT Холдинг Kazdream
20 ч. назад

Инженер Информационной безопасности (AppSec)

~265 000 – 420 000 ₸ оценка

Вакансия специалиста по безопасности приложений (AppSec) с фокусом на анализ уязвимостей, интеграцию проверок в CI/CD и управление рисками. Требуется опыт от 3 лет в AppSec/Vulnerability Management, знание OWASP и инструментов сканирования. Компания предлагает изучение языков, компенсацию фитнеса и активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
Транстелеком
Т
Транстелеком
19 ч. назад

Ведущий инженер направления "Центр управления информационной безопасностью - SOC"

220 000 – 310 000 ₸

Вакансия специалиста по информационной безопасности в стабильной компании. Основные задачи — мониторинг событий ИБ с помощью SIEM, расследование инцидентов, анализ логов и выявление уязвимостей. Требуются базовые знания ИБ и сетей, приветствуются сертификаты. Предлагают карьерный рост, соцпакет и отпуск 28 дней.

информационная безопасность SIEM мониторинг +5
junior Астана hh
Beeline, ТМ
B
Beeline, ТМ
3 д. назад

Application Security инженер

~587 500 ₸ оценка

Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.

Security SDLC SAST DAST +7
middle гибрид hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
3 д. назад

Главный специалист ИБ по внешним организациям

~587 500 ₸ оценка

Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.

информационная безопасность СУИБ аудит +6
middle гибрид hh