Pentest-спеціаліст
Державна ІТ-компанія ІНФОТЕХ шукає спеціаліста з тестування на проникнення. Потрібно проводити пентести, аналізувати вразливості та готувати звіти. Пропонують офіційне працевлаштування, 24 дні відпустки, плаваючий графік та роботу в центрі Києва.
Что предстоит делать
<p>ІНФОТЕХ — государственная IT-компания, входящая в сферу управления МВД Украины. На протяжении более 8 лет мы разрабатываем и реализуем программные продукты под торговой маркой МИА. Кроме этого, ІНФОТЕХ является официальным поставщиком IT-решений для государственных учреждений. Наши проекты охватывают широкий спектр сфер, включая криптографическую защиту, цифровую трансформацию, а также IT-решения для медицины, образования, финансов, государственного управления и телекоммуникаций.</p><p><b>Твоими задачами будут:</b></p><ul><li>Проведение тестирования на проникновение (Pentest) корпоративных информационных систем, сетей и приложений</li><li>Идентификация уязвимостей и слабых мест в системах безопасности и программном обеспечении</li><li>Анализ и оценка рисков информационной безопасности, формирование отчетов с рекомендациями по устранению выявленных недостатков</li><li>Разработка и тестирование мер защиты информации для повышения устойчивости систем к атакам</li><li>Взаимодействие с другими подразделениями для внедрения мер по улучшению безопасности</li><li>Подготовка технической документации по проведенным тестам, результатам анализа и рекомендациям</li><li>Участие во внутренних аудитах информационной безопасности и поддержка политик защиты данных</li></ul><p><b>Что для этого нужно:</b></p><ul><li>Высшее образование (бакалавр/магистр) в области компьютерных наук, информационных технологий или смежных специальностей, желательно с акцентом на информационную безопасность</li><li>Способность проводить анализ безопасности систем, идентифицировать уязвимости и формулировать рекомендации по их устранению</li><li>Базовые навыки работы с инструментами тестирования безопасности и сканирования уязвимостей (например, Nmap, Metasploit, Burp Suite)</li><li>Понимание принципов сетевой безопасности, операционных систем и протоколов передачи данных</li><li>Английский язык (intermediate) для чтения технической документации и общения с международными источниками</li></ul><p><b>Будет преимуществом:</b></p><ul><li>Опыт проведения тестирования на проникновение и анализа уязвимостей в корпоративных информационных системах</li><li>Знание стандартов и нормативов по информационной безопасности (ISO 27001, NIST, GDPR и т.д.)</li><li>Сертификации в сфере кибербезопасности (например, CEH, OSCP, CompTIA Security+)</li><li>Навыки программирования или скриптинга (Python, Bash, PowerShell)</li><li>Опыт работы с облачными платформами и их безопасностью (AWS, Azure, GCP)</li><li>Участие во внутренних или внешних аудитах информационной безопасности</li></ul><p><b>Мы предлагаем:</b></p><ul><li>Официальное трудоустройство и гарантии согласно трудовому законодательству Украины</li><li>24 календарных дня оплачиваемого отпуска и больничные</li><li>Плавающий график работы</li><li>Удобное расположение офиса в пешей доступности от станции метро Лукьяновская</li><li>Мы со светом и интернетом во время блекаутов</li><li>Уникальный опыт в цифровизации государственных органов власти</li><li>Отличная команда и доброжелательная атмосфера</li></ul> <div> <a href="https://jobs.dou.ua/companies/derzhavne-pidpriyemstvo-infoteh/vacancies/331669/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийNetwork Security Administrator
OTP Bank Україна шукає Network Security Administrator для адміністрування та підтримки систем мережевої безпеки. Потрібен досвід роботи з NGFW, proxy, IDS/IPS та розуміння захищених корпоративних мереж. Пропонується гібридний формат роботи, 28 днів відпустки, навчальні програми та бронювання.
Инженер по безопасности приложений
Ищем инженера по безопасности приложений для интеграции безопасности в процессы разработки. Требуется 2+ года опыта в Application Security или DevSecOps, знание OWASP и CI/CD. Предлагается работа с современными технологиями и возможность влиять на безопасность продуктов.
Інженер з безпеки хмарних сервісів
Українська компанія-лідер у розробці БпЛА шукає інженера з безпеки хмарних сервісів. Потрібен досвід з AWS/Azure/GCP, контейнеризацією та DevSecOps. Пропонують офіційне працевлаштування, бронювання, медстрахування та навчання.
Системний архітектор / Дослідник вразливостей (Embedded Security)
Компанія-розробник БпЛА шукає експерта з безпеки вбудованих систем. Потрібно проєктувати захист пристроїв, досліджувати вразливості та впроваджувати Secure Boot. Очікується глибоке знання C/C++ або Rust та апаратних платформ. Пропонують офіційне працевлаштування, бронювання та навчання.
Internal Cybersecurity Specialist
Компанія з виробництва оборонної техніки шукає Internal Cybersecurity Specialist. Потрібен досвід від 2 років у кібербезпеці, знання мережевих технологій та інструментів захисту. Пропонують офіційне працевлаштування, медстрахування та бронювання.
Senior Embedded Security Engineer
Шукаємо Senior Embedded Security Engineer для захисту вбудованих систем на рівні firmware та hardware. Потрібен досвід з ARM/RISC-V, C/C++/Rust, інструментами реверс-інжинірингу та криптографією. Пропонуємо офіційне працевлаштування з бронюванням, медстрахування та роботу в сучасному офісі.