Специалист по анализу защищенности (Offensive Security)
Компания-интегратор в сфере кибербезопасности ищет специалиста по анализу защищенности (Offensive Security) с опытом от 2 лет. Нужно проводить тесты на проникновение, искать уязвимости в веб-приложениях, строить цепочки атак и работать с инструментами вроде Burp, Nmap и Nuclei. Предлагают офис в Москве или удаленку, доплату к отпуску, обучение и сертификацию.
Зарплата ниже рынка
На 20% ниже медианы Security по 23 вакансиям за 90 дней.
Что предстоит делать
ООО «Визум» — компания-интегратор, которая с 2015 года занимается комплексными решениями в сфере кибербезопасности. Мы помогаем государственным структурам, крупному бизнесу, предприятиям нефтегазового, энергетического и химического секторов защищать свои системы от атак. Проводим тесты на проникновение, ищем уязвимости, отслеживаем угрозы и расследуем инциденты. Наша среда — для тех, кто любит инженерные задачи и работает с реальными вызовами крупнейших игроков рынка.
Что ждём от вас
- опыт работы в области Offensive Security на должности специалиста по анализу защищенности от 2-х лет;
- умение читать и анализировать код на JavaScript/Java/PHP/Python;
- понимание структуры и паттернов построения веб-приложений;
- навыки работы с инструментами анализа защищенности: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
- понимание уязвимостей OWASP Top 10, а также умение их эксплуатировать;
- умение построения цепочек атак на основе базовых уязвимостей.
- Будет плюсом:
- опыт участия в программах Bug Bounty (предоставить ссылку на профили);
- наличие сертификатов в сфере Offensive Security (BSCP/OSWE/CWEE/WAPT);
- наличие опыта работы AppSec-инженером;
- опыт ведения проектов;
- опыт выступлений или обучений;
- наличие исследований, статей в сфере ИБ, наличие зарегистрированных CVE/BDU.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Наставник по кибербезопасности (SOC)
~1 627 500 ₸ оценка
Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.
IT-инженер по безопасности
~1 627 500 ₸ оценка по стеку
IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.
Специалист по безопасности ПО (AppSec)
~1 627 500 ₸ оценка
Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.
Threat Intelligence Analyst
~1 627 500 ₸ оценка
Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~1 627 500 ₸ оценка
Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.
Архитектор сетевой безопасности
~2 100 000 ₸ оценка
Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.