Перейти к содержимому
ООО «Визум»
О
ООО «Визум»
активна · проверена 10 минут назад

Специалист по анализу защищенности (Offensive Security)

Компания-интегратор в сфере кибербезопасности ищет специалиста по анализу защищенности (Offensive Security) с опытом от 2 лет. Нужно проводить тесты на проникновение, искать уязвимости в веб-приложениях, строить цепочки атак и работать с инструментами вроде Burp, Nmap и Nuclei. Предлагают офис в Москве или удаленку, доплату к отпуску, обучение и сертификацию.

middle удалённо от ~1 050 000 ₸ (от 200 000 RUB)
salary intelligence

Зарплата ниже рынка

На 20% ниже медианы Security по 23 вакансиям за 90 дней.

эта
1 050 000 ₸
медиана
1 312 500 ₸
p25–p75
1 050 000 – 1 627 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ООО «Визум» — компания-интегратор, которая с 2015 года занимается комплексными решениями в сфере кибербезопасности. Мы помогаем государственным структурам, крупному бизнесу, предприятиям нефтегазового, энергетического и химического секторов защищать свои системы от атак. Проводим тесты на проникновение, ищем уязвимости, отслеживаем угрозы и расследуем инциденты. Наша среда — для тех, кто любит инженерные задачи и работает с реальными вызовами крупнейших игроков рынка.

требования

Что ждём от вас

  • опыт работы в области Offensive Security на должности специалиста по анализу защищенности от 2-х лет;
  • умение читать и анализировать код на JavaScript/Java/PHP/Python;
  • понимание структуры и паттернов построения веб-приложений;
  • навыки работы с инструментами анализа защищенности: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
  • понимание уязвимостей OWASP Top 10, а также умение их эксплуатировать;
  • умение построения цепочек атак на основе базовых уязвимостей.
  • Будет плюсом:
  • опыт участия в программах Bug Bounty (предоставить ссылку на профили);
  • наличие сертификатов в сфере Offensive Security (BSCP/OSWE/CWEE/WAPT);
  • наличие опыта работы AppSec-инженером;
  • опыт ведения проектов;
  • опыт выступлений или обучений;
  • наличие исследований, статей в сфере ИБ, наличие зарегистрированных CVE/BDU.
условия

Что предлагаем

С вас:
Предоставить резюме с хорошим треком, отражающим ваш опыт:
соревновательные площадки;
образование;
опыт работы;
исследования, статьи и пр.;
высшее образование в сфере ИБ будет преимуществом.
С нас:
аккредитованная ИТ-компания со всеми преимуществами;
доплата к отпуску до размера вашего ежемесячного оклада;
современный̆ комфортабельный офис в шаговой̆ доступности от ст. м. Автозаводская и/или удаленный формат работы;
интересные проекты, в т.ч. с возможностью участвовать в перспективных социально-значимых проектах федерального масштаба;
адекватное руководство, готовое пойти навстречу;
тимлиды, которые готовы помочь и обучить;
широкая система грейдов позволит занять достойное место в команде, развиваться под авторитетным наставничеством и/или реализовывать себя на ведущих ролях;
программы внутреннего и внешнего профессионального обучения, и сертификации;
отзывчивый коллектив, который поддержит и словом, и делом;
корпоративные мероприятия для общения в неформальной обстановке;
стабильные выплаты заработной платы 2 раза в месяц (обсуждается по результатам собеседования);
легкое трудоустройство без многочисленных этапов отбора;
отсутствие постоянных совещаний.
Наша компания бросает вызовы, в первую очередь самой себе, берясь за все более сложные проекты и успешно их реализуя!
Мы ищем себе в команду самых стойких (а кто еще не потеряется во всем разнообразии проектов), скилловых (только так можно применять нестандартные подходы в, казалось бы, безвыходных ситуациях) и сильных (это просто полезно для здоровья ) сотрудников, которые готовы выйти из зоны комфорта и двигать ИБ вперед.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Яндекс Практикум
Я
Яндекс Практикум
2 д. назад

Наставник по кибербезопасности (SOC)

~1 627 500 ₸ оценка

Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.

кибербезопасность SOC SIEM +10
middle удал. hh
R
RISK inc
2 д. назад

IT-инженер по безопасности

~1 627 500 ₸ оценка по стеку

IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.

IAM SSO MFA +7
middle удал. dou
Группа Астра
Г
Группа Астра
2 д. назад

Специалист по безопасности ПО (AppSec)

~1 627 500 ₸ оценка

Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.

AppSec фаззинг динамический анализ +13
middle удал. hh
Честный Знак
Ч
Честный Знак
2 д. назад

Threat Intelligence Analyst

~1 627 500 ₸ оценка

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

Threat Intelligence CTI SOC +5
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
2 д. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 627 500 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
13 ч. назад

Архитектор сетевой безопасности

~2 100 000 ₸ оценка

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

Cisco ISE Cisco Secure Network Analytics Stealthwatch +24
senior удал. hh