Перейти к содержимому

Пентестер

Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 478 400 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.

  • Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
  • Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
  • Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
  • Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
  • Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
  • Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
  • Что для нас важно:
  • Релевантный опыт работы от 2-х лет;
  • Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
  • Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
  • Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
  • Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
  • Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
  • Будет плюсом:
  • Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
  • Уверенное владение GitLab/Github и облачными платформами;
  • Опыт работы в agile-проектах и понимание процессов CI/CD;
  • Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
условия

Что предлагаем

Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;
Гибкий подход к рабочему графику;
Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;
Авиабилеты с хорошей скидкой от партнера;
ДМС со стоматологией по окончанию испытательного срока;
Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.
Какие дальнейшие шаги?
1. HR интервью по видеосвязи;
2. Интервью c будущим лидом;
3. Интервью с руководителем департамента:
4. Оффер.
Если вакансия подходит, откликайтесь!
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
954 712 – 2 175 360 ₸
медиана: 1 478 400 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
сегодня

Специалист по ИБ (работа с ОРД)

~1 478 400 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
iCore
I
iCore
9 ч. назад

Специалист по информационной безопасности

~1 478 400 ₸ оценка

Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.

информационная безопасность SIEM DLP +15

География удалёнки не уточнена

middle удал. hh
SkillStaff
S
SkillStaff
14 ч. назад

Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)

~1 478 400 ₸ оценка

Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.

WAF DDoS protection Anti-bot +17

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
15 ч. назад

Специалист по информационной безопасности

~1 478 400 ₸ оценка

Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.

информационная безопасность WAF Imperva +23

География удалёнки не уточнена

middle удал. hh
Ecom.tech
E
Ecom.tech
16 ч. назад

Ведущий специалист по безопасности инфраструктуры

~1 478 400 ₸ оценка

Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.

security observability IdP Keycloak +17

География удалёнки не уточнена

middle удал. hh
Л
Лоция
1 д. назад

Network security engineer (SOC)

~1 478 400 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18

География удалёнки не уточнена

middle удал. hh