Перейти к содержимому

Специалист по информационной безопасности / Пентестер

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~1 829 630 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Осуществлять контроль и оценку защищённости инфраструктуры компании
  • Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами
  • Проводить оценку и приоритизацию обнаруженных уязвимостей
  • Писать рекомендации о методах устранения уязвимостей, разрабатывать стратегию информационной безопасности
  • Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (телеграм‑каналы, тематические форумы, порталы вендоров)
  • Тестировать новые решения в области оценки защищённости инфраструктуры
  • Разрабатывать собственные скрипты для сканирования на критичные уязвимости
  • Анализировать и оптимизировать процессы ИБ
  • Что мы ожидаем от вас:
  • Опыт работы от 3‑х лет
  • Опыт работы с автоматизированными средствами анализа защищённости (Nessus, Qualys, Max Patrol 8, RedCheck или Rapid7)
  • Знание OWASP Top 10 и методов обнаружения web‑уязвимостей
  • Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и пр.)
  • Уверенное знание операционных систем Windows/Linux (на уровне администратора), сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.)
  • Понимание рисков информационной безопасности и возможных каналов утечек информации
  • Обладание знаниями в области безопасности сетей, протоколов и ОС
  • Будет преимуществом:
  • Опыт проведения пентестов или Red Team
  • Участие в Bug Bounty программах
  • Опыт работы со скриптовыми языками (PowerShell, python или др.)
  • Опыт работы с облачными провайдерами
  • Что мы предлагаем взамен:
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
  • Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
  • Удаленный или гибридный формат работы, уютный ИТ‑хаб в Москве и Санкт-Петербурге, сезонный коворкинг в Сочи
  • Сложные и интересные задачи, современный стек технологий
  • Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
  • Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
  • Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 736 851 ₸
медиана: 1 829 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Альфа-Банк

70 активных вакансий в компании

21 ч. назад

Главный системный администратор (S3)

~600 000 ₸ оценка

Эксплуатация и развитие on-premise S3-инфраструктуры: настройка bucket'ов, политик доступа, репликации, мониторинг и диагностика производительности. Требуется опыт работы с S3-совместимыми решениями от 2–3 лет, хорошее знание Linux, сетей и инструментов мониторинга. Предлагают удалёнку или гибрид, ДМС, квартальную премию и доступ к корпоративным библиотекам.

S3 Object Storage Linux +19

География удалёнки не уточнена

middle удал. hh
1 д. назад

C#/.NET-разработчик

~1 345 320 ₸ оценка

Разработка новой системы автоматизации учета и управления недвижимостью банка на C#/.NET. Нужен middle+ разработчик с опытом проектирования архитектуры, Entity Framework, SQL/PostgreSQL, REST/WebAPI, CI/CD и юнит-тестов. Предлагают удаленную работу, гибкий график, ДМС, квартальную премию и профессиональное развитие.

C# .NET Entity Framework +17

География удалёнки не уточнена

middle удал. hh
5 д. назад

Специалист по ИБ (работа с ОРД)

~1 249 863 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
5 д. назад

QA Fullstack (AT Java)

~1 092 650 ₸ оценка

Ищут тестировщика-автоматизатора, который будет вести функциональное тестирование mobile/web-приложений, писать и поддерживать автотесты на Java, развивать тестовый фреймворк и ревьюить код коллег. Нужен опыт в тестировании от 3 лет, уверенное владение Rest API, сложным SQL/NoSQL, интеграционным тестированием, CI/CD (Jenkins, GitLab CI), брокерами сообщений, мок-сервисами и микросервисной инфраструктурой (Spring Cloud, Kubernetes, OpenShift). Предлагают полностью удалённый или гибридный формат, конкурентный доход с квартальной премией по KPI, ДМС с первого дня, оплату обучения и конференций, а также сильную культуру обмена знаниями.

QA автотесты Java +23

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Билайн
Б
Билайн
10 ч. назад

Эксперт по анализу защищенности

~1 829 630 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
10 ч. назад

Ведущий специалист по информационной безопасности

~1 829 630 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
13 ч. назад

Специалист по информационной безопасности

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Business Partner

~1 829 630 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Product Security Architect

~1 829 630 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh
iiko
I
iiko
2 д. назад

Инженер информационной безопасности

~1 829 630 ₸ оценка

iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.

информационная безопасность Linux NGFW +21

География удалёнки не уточнена

senior удал. hh