Middle Penetration Tester
Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы ищем квалифицированного и мотивированного Middle Penetration Tester для присоединения к нашей команде по кибербезопасности в Астане/Алматы для поддержки клиентов в выявлении и устранении уязвимостей в системе безопасности. В этой роли вы будете участвовать в тестировании на проникновение, оценивать уровень безопасности организаций, анализировать потенциальные угрозы и помогать разрабатывать эффективные стратегии устранения уязвимостей для клиентов из различных отраслей, включая финансовые услуги и государственный сектор. В качестве нашего Middle Penetration Tester вы будете: • Проводить тестирование на проникновение для выявления уязвимостей и оценки эффективности средств защиты клиентов. • Выполнять оценку безопасности технической инфраструктуры, включая анализ логов на хостах и сетевой анализ для выявления потенциальных компрометаций. • Анализировать результаты тестирования безопасности и предоставлять рекомендации по устранению выявленных уязвимостей. • Участвовать в разработке четких и всесторонних отчетов по оценке безопасности для клиентов. • Участвовать в проектах по кибербезопасности, сотрудничать с членами команды и вносить вклад в улучшение уровня информационной безопасности клиентов. Обязательные требования: • Степень бакалавра или магистра в области информационных технологий, кибербезопасности или смежной области. • Опыт работы от 1 года в тестировании на проникновение, безопасности приложений, консалтинге по кибербезопасности или смежных областях. • Знание Windows, Unix/Linux, TCP/IP, IDS/IPS и технологий фильтрации веб-контента. • Свободное владение английским языком (письменным и устным). Предпочтительные требования: • Понимание общих ИТ-контролей и фреймворков кибербезопасности (например, NIST Cybersecurity Framework, ISO 27001). • Опыт работы как минимум с одним объектно-ориентированным языком программирования (Python, Ruby, Java и т.д.). • Практический опыт работы с обучающими платформами по кибербезопасности, такими как Hack The Box, TryHackMe или PortSwigger. • Опыт участия в соревнованиях Capture The Flag (CTF). • Соответствующие сертификаты, такие как OSCP или CPTS.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 1,4 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
800 000 ₸
550 000 – 850 000 ₸ · 5 вакансий
Международные (USD)
1 111 450 ₸
954 069 – 3 897 633 ₸ · 9 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
5 активных вакансий в компании
Аналитик информационной безопасности
Актуальность уточняется
~1 072 445 ₸ оценка по стеку
Аналитик информационной безопасности будет помогать команде в анализе рисков, GAP-анализах, разработке документации, настройке SIEM и WAF, управлении уязвимостями и обработке инцидентов. Требуется степень в ИБ или смежной области, опыт от 1 года или стажировки, базовые знания сетевой безопасности и английский на уровне Upper-Intermediate. Предлагается работа в команде с возможностью роста и изучения современных инструментов безопасности.
Старший консультант по кибербезопасности
~2 551 450 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Старший консультант по кибербезопасности
~2 551 450 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Middle Penetration Tester
~1 317 500 ₸ оценка по стеку
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансийСпециалист по информационной безопасности
~1 317 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.
Специалист по информационной безопасности
~1 317 500 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Специалист по информационной безопасности
Компании нужен специалист по информационной безопасности, который будет следить за защищённостью ИТ-инфраструктуры, настраивать средства защиты (FortiGate, Kerio Control, Kaspersky, FortiMail), проводить внутренние проверки, оценивать киберриски и расследовать инциденты. Ждут кандидата с высшим техническим образованием и опытом в ИБ от 3 лет, со свободным казахским и русским и базовым английским. Предлагают официальное трудоустройство, стабильную зарплату и работу в комфортном офисе.
Инженер по информационной безопасности
Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.
Главный специалист Испытательной лаборатории
~2 551 450 ₸ оценка по стеку
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
Application Security инженер
~1 317 500 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.