Перейти к содержимому
Непрерывные технологии (DeteAct)
Н
Непрерывные технологии (DeteAct)
Москва
активна · проверена 5 часов назад

Специалист по анализу защищённости (пентест)

Компания DeteAct ищет специалиста по пентесту для анализа защищённости веб-приложений, API и исходного кода. Требуется опыт проведения пентестов и владение инструментарием вроде Burp Suite. Предлагается удалённая работа, гибкий график, ежеквартальные премии и возможности для профессионального роста.

удалённо ~2 227 500 ₸
Вакансия опубликована 49 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ООО «Непрерывные технологии» (бренд DeteAct) — растущая компания, предоставляющая сервисы и разрабатывающая продукты в сфере кибербезопасности. Мы — одни из лидеров на рынке услуг по оценке защищённости в России. Мы помогаем клиентам обнаруживать уязвимости и действовать для их устранения, опередив злоумышленников. Задачи, которые предстоит решать: • Анализ защищённости веб-приложений, фронтендов, API, исходного кода. • Работа в команде как с российскими, так и зарубежными заказчиками (корпорации, стартапы, банки, компании любого размера и из различных индустрий). • При желании: совместные исследования, разработка продуктов и сервисов, участие в соревнованиях и конференциях. Что необходимо для успешного выполнения задач: • Опыт проведения пентестов, понимание методологии, умение находить, эксплуатировать и объяснять основные веб-уязвимости. • Уверенное владение всем необходимым инструментарием (Burp Suite, расширения, различные сканеры и нюансы их конфигурации) и технологическим стеком (программирование). • Умение формулировать рекомендации по исправлению багов. • Умение корректно оценивать уровень риска уязвимостей. • Умение оценивать актуальные для системы риски и придумывать атаки на бизнес-логику. Будет преимуществом: • Опыт участия в CTF. • Опыт участия в Bug bounty. Мы можем предложить: • Ежеквартальные премии по результатам работы дополнительно к окладной части (среднее +25% от зп). • Работа удалённо, с гибким началом рабочего дня. • Молодой и позитивный коллектив, быстрорастущая компания. • Интересные и разноплановые задачи, способствующие профессиональному развитию. • Время на исследования и публикации. • Участие в конференциях и обучение. • ДМС с широким охватом клиник и стоматологией. • Отсутствие бюрократии, дресс-кода, дружную атмосферу. • Компания аккредитована в Минцифры, поэтому доступны соответствующие плюшки.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
2 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Swordfish Security
S
Swordfish Security
3 д. назад

Application Security инженер

~2 227 500 ₸ оценка

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +14
удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh