Пентестер
Компания BASIS ищет пентестера для проведения тестирования на проникновение веб-приложений и инфраструктуры. Требуется знание Linux, Python, Kubernetes и инструментов безопасности. Предлагается официальное трудоустройство, гибкий график и соцпакет.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Навыки: Linux, Python, Kubernetes, Docker, SAST/DAST. Специализации: Пентестер. **BASIS — разработчик программных продуктов для оказания облачных услуг и платформы динамической инфраструктуры.** Компания BASIS занимается поставкой и интеграцией решений виртуализации крупнейшим государственным и коммерческим заказчикам. Мы занимаем активную позицию в вопросе замещения импортных решений нашими. **Обязанности:** - Проведение полного цикла работ по тестированию на проникновение веб-приложений, виртуальной и сетевой инфраструктуры; - Подготовка детализированных отчетов с описанием векторов атак, эксплуатируемых уязвимостей, PoC-кода и практических рекомендаций по устранению; - Анализ и адаптация готовых эксплойтов, написание Proof-of-Concept (PoC) для подтверждения наличия уязвимостей; - Анализ уязвимостей на уровне оркестрации: RBAC, PodSecurityPolicy, сетевые политики, безопасность etcd; - Автоматизация задач по настройке стендов (Bash/Python для инициализации БД, создания пользователей, настройки фейковых данных). **Требования:** - Знание сетевых протоколов, протоколов СХД, принципов построения инфраструктуры и основ Kubernetes (Pod, Service, Ingress); - Знание основных видов инфраструктурных уязвимостей, принципов атак и методов защиты; - Опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit, nuclei, ZAP, trivy, docker-benchmark, kube-bench); - Уверенное владение Linux, умение писать скрипты на Python/Bash; - Опыт самостоятельного развертывания стендов и их анализа (проверка сетевой доступности, корректности конфигураций); - Понимание, как работает Kubernetes (k8s) на уровне, достаточном, чтобы развернуть тестовый кластер и выявить типовые уязвимости конфигурации. **Будет плюсом:** - Владение инструментами DevOps; - Умение доступно объяснить техническую проблему разработчикам или менеджменту; - Участие на площадках по CTF; - Заведение issue на продукты; - Написание тематических статей. **Условия:** - Трудоустройство согласно ТК РФ; - Конкурентная заработная плата по итогам собеседования; - Премии каждый квартал; - График работы 5/2 пн-пт, гибкое начало дня; - Социальный пакет (ДМС, оплата мобильной связи).
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Базис (BASIS)
4 активные вакансии в компании
Главный эксперт по Open vSwitch (OVS) и OVN
Компания BASIS ищет главного эксперта по технологиям Open vSwitch и OVN. Вы будете техническим лидером, проектировать SDN-решения, проводить исследования и создавать PoC. Требуются глубокие знания OVS/OVN и сетевых технологий. Предлагают удаленную работу, ДМС и обучение.
География удалёнки не уточнена
AppSec-инженер
~1 337 500 ₸ оценка
AppSec-инженер в российскую IT-компанию «Базис». Заниматься фаззинг-тестированием и автоматизацией сценариев для продуктов на C, C++, Python, Go. Требуются навыки программирования на C/C++/Python, опыт с Linux и инструментами фаззинга. Предлагают полную удалёнку, гибкий график, ДМС и обучение.
География удалёнки не уточнена
AppSec-инженер
~1 337 500 ₸ оценка
Компания BASIS ищет AppSec-инженера для анализа безопасности критических компонентов Linux и виртуализации. В задачи входит статический анализ кода, фаззинг, отладка и устранение уязвимостей в ядре Linux, KVM и связанных системах. Требуется опыт работы с Linux, Java, инструментами SAST/DAST и CI/CD. Предлагается официальное трудоустройство, гибкий график и соцпакет.
Похожие вакансии
6 вакансийМенеджер по предоставлению услуг (Service Delivery Manager)
~1 925 000 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
Инженер ИБ
~1 337 500 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
SOC Analyst L1
~956 125 ₸ оценка по стеку
Компания MODUS X ищет SOC Analyst L1 для мониторинга, расследования и реагирования на инциденты информационной безопасности. Нужен опыт от 1 года, знание SIEM-систем (Splunk, QRadar), сетевых технологий, Windows/Linux, облачных сервисов и инструментов киберзащиты. Предлагают официальное трудоустройство, конкурентную зарплату, медстрахование, посменный график 2/2 и работу в инновационном парке Unit City.
Інженер безпеки платформних застосунків
~1 337 500 ₸ оценка по стеку
Український хмарний провайдер шукає інженера безпеки платформних застосунків. Потрібно самостійно налаштовувати захист і CI/CD-сканери в коді, прагматично оцінювати ризики та забезпечувати відповідність GDPR або КСЗІ. Основні вимоги — знання OWASP, захист секретів і досвід побудови безпечного процесу розробки. Формат роботи — гібридний з офісом у Києві.
DevSecOps (Microsoft 365)
~1 925 000 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.
Эксперт по защите баз данных
~1 925 000 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.