Перейти к содержимому
Непрерывные технологии (DeteAct)
Н
Непрерывные технологии (DeteAct)
Москва
1 активна · проверена 5 часов назад

Специалист по анализу защищённости (пентест)

Компания DeteAct ищет специалиста по пентесту для анализа защищённости веб-приложений, API и исходного кода. Требуется опыт проведения пентестов и владение инструментарием вроде Burp Suite. Предлагается удалённая работа, гибкий график, ежеквартальные премии и возможности для профессионального роста.

удалённо ~1 541 169 ₸
Вакансия опубликована 95 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
954 712 – 2 175 360 ₸
медиана: 1 541 169 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ООО «Непрерывные технологии» (бренд DeteAct) — растущая компания, предоставляющая сервисы и разрабатывающая продукты в сфере кибербезопасности. Мы — одни из лидеров на рынке услуг по оценке защищённости в России. Мы помогаем клиентам обнаруживать уязвимости и действовать для их устранения, опередив злоумышленников. Задачи, которые предстоит решать: • Анализ защищённости веб-приложений, фронтендов, API, исходного кода. • Работа в команде как с российскими, так и зарубежными заказчиками (корпорации, стартапы, банки, компании любого размера и из различных индустрий). • При желании: совместные исследования, разработка продуктов и сервисов, участие в соревнованиях и конференциях. Что необходимо для успешного выполнения задач: • Опыт проведения пентестов, понимание методологии, умение находить, эксплуатировать и объяснять основные веб-уязвимости. • Уверенное владение всем необходимым инструментарием (Burp Suite, расширения, различные сканеры и нюансы их конфигурации) и технологическим стеком (программирование). • Умение формулировать рекомендации по исправлению багов. • Умение корректно оценивать уровень риска уязвимостей. • Умение оценивать актуальные для системы риски и придумывать атаки на бизнес-логику. Будет преимуществом: • Опыт участия в CTF. • Опыт участия в Bug bounty. Мы можем предложить: • Ежеквартальные премии по результатам работы дополнительно к окладной части (среднее +25% от зп). • Работа удалённо, с гибким началом рабочего дня. • Молодой и позитивный коллектив, быстрорастущая компания. • Интересные и разноплановые задачи, способствующие профессиональному развитию. • Время на исследования и публикации. • Участие в конференциях и обучение. • ДМС с широким охватом клиник и стоматологией. • Отсутствие бюрократии, дресс-кода, дружную атмосферу. • Компания аккредитована в Минцифры, поэтому доступны соответствующие плюшки.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Л
Лоция
1 д. назад

Network security engineer (SOC)

~1 541 169 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18
middle удал. hh
J
JustMarkets
1 д. назад

Аналитик Security Operations (L1)

~1 197 240 ₸ оценка по стеку

Финтех-компания ищет аналитика Security Operations уровня L1, который будет мониторить алерты, проводить первичные расследования, коррелировать данные из SIEM/EDR и эскалировать подозрительные инциденты на L2. Достаточно начального практического опыта (работа, стажировка или лаборатория), знания базовых языков запросов вроде KQL и основ Windows, Linux, сетей и типовых атак; плюсом будут простые скрипты на Python или PowerShell и сертификаты Security+/CySA+. Предлагают полностью удалённую работу, медицинское страхование, 20 дней отпуска, бюджеты на обучение, языки и спорт.

SIEM EDR XDR +17
junior удал. dou
A
Airlogix
1 д. назад

SOC Analyst L1/L2

~1 541 169 ₸ оценка по стеку

Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.

SOC SIEM EDR/XDR +11
middle удал. dou
A
Airlogix
1 д. назад

Senior SOC Analyst / Incident Response

~2 566 300 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18
senior удал. dou
К
Корпоративные Информационные Технологии
1 д. назад

Администратор СЗИ

~1 541 169 ₸ оценка

Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.

СЗИ KSC KSMG +26
middle удал. hh
A
Airlogix
1 д. назад

Information Security Engineer / Cybersecurity Engineer

~2 566 300 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12
senior удал. dou