Перейти к содержимому
KPMG
K
KPMG
12 активна · проверена 1 день назад

Middle Penetration Tester

Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.

middle гибрид, Астана ~1 317 500 ₸
Вакансия опубликована 90 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Advanced
описание

Что предстоит делать

Мы ищем квалифицированного и мотивированного Middle Penetration Tester для присоединения к нашей команде по кибербезопасности в Астане/Алматы для поддержки клиентов в выявлении и устранении уязвимостей в системе безопасности. В этой роли вы будете участвовать в тестировании на проникновение, оценивать уровень безопасности организаций, анализировать потенциальные угрозы и помогать разрабатывать эффективные стратегии устранения уязвимостей для клиентов из различных отраслей, включая финансовые услуги и государственный сектор. В качестве нашего Middle Penetration Tester вы будете: • Проводить тестирование на проникновение для выявления уязвимостей и оценки эффективности средств защиты клиентов. • Выполнять оценку безопасности технической инфраструктуры, включая анализ логов на хостах и сетевой анализ для выявления потенциальных компрометаций. • Анализировать результаты тестирования безопасности и предоставлять рекомендации по устранению выявленных уязвимостей. • Участвовать в разработке четких и всесторонних отчетов по оценке безопасности для клиентов. • Участвовать в проектах по кибербезопасности, сотрудничать с членами команды и вносить вклад в улучшение уровня информационной безопасности клиентов. Обязательные требования: • Степень бакалавра или магистра в области информационных технологий, кибербезопасности или смежной области. • Опыт работы от 1 года в тестировании на проникновение, безопасности приложений, консалтинге по кибербезопасности или смежных областях. • Знание Windows, Unix/Linux, TCP/IP, IDS/IPS и технологий фильтрации веб-контента. • Свободное владение английским языком (письменным и устным). Предпочтительные требования: • Понимание общих ИТ-контролей и фреймворков кибербезопасности (например, NIST Cybersecurity Framework, ISO 27001). • Опыт работы как минимум с одним объектно-ориентированным языком программирования (Python, Ruby, Java и т.д.). • Практический опыт работы с обучающими платформами по кибербезопасности, такими как Hack The Box, TryHackMe или PortSwigger. • Опыт участия в соревнованиях Capture The Flag (CTF). • Соответствующие сертификаты, такие как OSCP или CPTS.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 171 240 ₸
медиана: 1 317 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 1,4 раза больше

Сравниваем один и тот же срез: Security, middle, за 90 дней.

Казахстан (KZT)

800 000 ₸

550 000 – 850 000 ₸ · 5 вакансий

Международные (USD)

1 111 450 ₸

954 069 – 3 897 633 ₸ · 9 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KPMG

5 активных вакансий в компании

4 нед. назад

Аналитик информационной безопасности

Актуальность уточняется

~1 072 445 ₸ оценка по стеку

Аналитик информационной безопасности будет помогать команде в анализе рисков, GAP-анализах, разработке документации, настройке SIEM и WAF, управлении уязвимостями и обработке инцидентов. Требуется степень в ИБ или смежной области, опыт от 1 года или стажировки, базовые знания сетевой безопасности и английский на уровне Upper-Intermediate. Предлагается работа в команде с возможностью роста и изучения современных инструментов безопасности.

Information Security Risk Analysis GAP Analysis +14
junior гибрид hh
2 мес. назад

Старший консультант по кибербезопасности

~2 551 450 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.

кибербезопасность консалтинг NIST +18
senior гибрид hh
2 мес. назад

Старший консультант по кибербезопасности

~2 551 450 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.

кибербезопасность консалтинг NIST +18
senior гибрид hh
2 мес. назад

Middle Penetration Tester

~1 317 500 ₸ оценка по стеку

Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.

penetration testing security assessment vulnerability analysis +23
middle гибрид hh

Похожие вакансии

6 вакансий
Р
РГП на ПХВ Инженерно-технический центр Управления Делами Президента Республики Казахстан
2 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка по стеку

Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.

SIEM IBM QRadar ELK +13
middle Астана hh
Nomapay
N
Nomapay
3 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка по стеку

Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.

информационная безопасность SOC SIEM +23
middle Астана hh
Астық Транс
А
Астық Транс
21 ч. назад

Специалист по информационной безопасности

1 000 000 – 1 200 000 ₸

Компании нужен специалист по информационной безопасности, который будет следить за защищённостью ИТ-инфраструктуры, настраивать средства защиты (FortiGate, Kerio Control, Kaspersky, FortiMail), проводить внутренние проверки, оценивать киберриски и расследовать инциденты. Ждут кандидата с высшим техническим образованием и опытом в ИБ от 3 лет, со свободным казахским и русским и базовым английским. Предлагают официальное трудоустройство, стабильную зарплату и работу в комфортном офисе.

информационная безопасность ИБ мониторинг угроз +19
middle Астана hh
Galamat Company
G
Galamat Company
1 д. назад

Инженер по информационной безопасности

до 800 000 ₸

Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.

MikroTik RouterOS FortiGate +23
middle Астана hh
K
KAZ Security Lab
2 д. назад

Главный специалист Испытательной лаборатории

~2 551 450 ₸ оценка по стеку

Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.

кибербезопасность информационная безопасность испытания объектов информатизации +14
senior Астана hh
Beeline, ТМ
B
Beeline, ТМ
2 д. назад

Application Security инженер

~1 317 500 ₸ оценка по стеку

Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.

AppSec DevSecOps Security SDLC +12
middle гибрид hh