Middle Penetration Tester
Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем квалифицированного и мотивированного Middle Penetration Tester для присоединения к нашей команде по кибербезопасности в Астане/Алматы для поддержки клиентов в выявлении и устранении уязвимостей в системе безопасности. В этой роли вы будете участвовать в тестировании на проникновение, оценивать уровень безопасности организаций, анализировать потенциальные угрозы и помогать разрабатывать эффективные стратегии устранения уязвимостей для клиентов из различных отраслей, включая финансовые услуги и государственный сектор. В качестве нашего Middle Penetration Tester вы будете: • Проводить тестирование на проникновение для выявления уязвимостей и оценки эффективности средств защиты клиентов. • Выполнять оценку безопасности технической инфраструктуры, включая анализ логов на хостах и сетевой анализ для выявления потенциальных компрометаций. • Анализировать результаты тестирования безопасности и предоставлять рекомендации по устранению выявленных уязвимостей. • Участвовать в разработке четких и всесторонних отчетов по оценке безопасности для клиентов. • Участвовать в проектах по кибербезопасности, сотрудничать с членами команды и вносить вклад в улучшение уровня информационной безопасности клиентов. Обязательные требования: • Степень бакалавра или магистра в области информационных технологий, кибербезопасности или смежной области. • Опыт работы от 1 года в тестировании на проникновение, безопасности приложений, консалтинге по кибербезопасности или смежных областях. • Знание Windows, Unix/Linux, TCP/IP, IDS/IPS и технологий фильтрации веб-контента. • Свободное владение английским языком (письменным и устным). Предпочтительные требования: • Понимание общих ИТ-контролей и фреймворков кибербезопасности (например, NIST Cybersecurity Framework, ISO 27001). • Опыт работы как минимум с одним объектно-ориентированным языком программирования (Python, Ruby, Java и т.д.). • Практический опыт работы с обучающими платформами по кибербезопасности, такими как Hack The Box, TryHackMe или PortSwigger. • Опыт участия в соревнованиях Capture The Flag (CTF). • Соответствующие сертификаты, такие как OSCP или CPTS.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
4 активные вакансии в компании
Старший консультант по кибербезопасности
~587 500 ₸ оценка
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Старший консультант по кибербезопасности
~587 500 ₸ оценка
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Middle Penetration Tester
~265 000 – 420 000 ₸ оценка
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
Ищем специалиста по информационной безопасности с опытом от 2 лет для выявления и расследования инцидентов, администрирования SIEM/EDR и разработки сценариев обнаружения атак. Нужно знание стандартов ИБ (ISO 27001, NIST, MITRE ATT&CK) и навыки пентеста. Компания предлагает стабильную работу, карьерный рост и соцпакет.
Инженер по информационной безопасности (Security Engineer)
~265 000 – 420 000 ₸ оценка
Компания Freedom Telecom ищет опытного инженера по информационной безопасности с опытом от 5 лет. В задачи входит работа с AntiDDoS, межсетевыми экранами, XDR, SIEM и управление уязвимостями. Требуются глубокие знания сетевой безопасности, Linux и автоматизации. Предлагают стабильный график и бонусы от экосистемы Freedom Holding.
Инженер Информационной безопасности (AppSec)
~265 000 – 420 000 ₸ оценка
Вакансия специалиста по безопасности приложений (AppSec) с фокусом на анализ уязвимостей, интеграцию проверок в CI/CD и управление рисками. Требуется опыт от 3 лет в AppSec/Vulnerability Management, знание OWASP и инструментов сканирования. Компания предлагает изучение языков, компенсацию фитнеса и активную корпоративную жизнь.
Ведущий инженер направления "Центр управления информационной безопасностью - SOC"
Вакансия специалиста по информационной безопасности в стабильной компании. Основные задачи — мониторинг событий ИБ с помощью SIEM, расследование инцидентов, анализ логов и выявление уязвимостей. Требуются базовые знания ИБ и сетей, приветствуются сертификаты. Предлагают карьерный рост, соцпакет и отпуск 28 дней.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.