Специалист по управлению уязвимостями
Ищем специалиста по информационной безопасности для управления уязвимостями, проведения пентестов и настройки средств защиты. Требуется опыт с Burp Suite, Nessus, знание OWASP и сетей. Предлагаем гибридный или удаленный формат работы, ДМС и гибкий график.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
Мы - компания GRI, и мы ищем в нашу команду талантливых профессионалов, которые готовы стать не только частью нашей крутой команды, но и частью истории IT мира!
- Управление уязвимостями
- Анализ инфраструктуры на уязвимости
- Проведение тестирования на проникновение с помощью инструментов Burp Suite/Nessus
- Управление программой BugBounty
- Постановка задач на исправление уязвимостей, контроль выполнения задач, рекомендации по исправлению, приоритизация задач.
- Сетевая сегментация сети, изоляция сервисов
- Выполнение задач на предоставление/согласование сетевых доступов
- Настройка политик Firewall/IPS/WAF/DDoS
- Что мы ожидаем от тебя:
- Опыт управления процессом Vulnerabolity management (постановка задач, контроль выполнения, отчетность)
- Уверенное владение инструментами типа Nessus/BurpSuite
- Знание сетей на уровне не ниже CCNA Security
- Уверенное знание методик и стандартов OWASP, CWE, CVE/CVSS
- Понимание и применение принципов Zero Trust и микросегментации
- Опыт взаимодействия с командами разработки и сопровождения.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в GRI
3 активные вакансии в компании
Python-разработчик
~1 369 305 ₸ оценка
Ищем Python-разработчика для развития высоконагруженной e-commerce платформы. Нужен опыт от 3 лет с Django и DRF, работа с PostgreSQL и очередями. Предлагаем гибридный/удаленный формат, обучение и сильную команду.
Senior Android Developer
~3 035 313 ₸ оценка
Ищем Senior Android-разработчика для развития высоконагруженного мобильного e-commerce приложения SUNLIGHT. Ты будешь отвечать за архитектуру, производительность и внедрение новых инструментов. Предлагаем удалённую работу, современный стек и расширенный ДМС.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 925 048 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Application Security Engineer
~3 147 732 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
Security Architect / Application Security Engineer
~3 147 732 ₸ оценка
Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.
Cloud DevSecOps инженер
~1 925 048 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Cloud Architect (Multi-Cloud Security Operations and Governance)
~3 147 732 ₸ оценка
Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.