Специалист в команду Red Team
Ищем опытного пентестера в команду Red Team системного интегратора. Нужно проводить тестирования на проникновение, анализировать защищенность, координировать проекты и менторить коллег. Требуется опыт от 3 лет, знание методологий и инструментов. Предлагают гибкий график, удаленку, соцпакет и развитие.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
Присоединяйся к команде одного из ведущих системных интеграторов страны! Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты. Немного о нас: • Более 700 экспертов с отраслевым опытом • № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г • Собственная ежегодная конференция ИБ - Jet Security Conference • Свой CyberCamp с киберучениями для комьюнити Сейчас мы ищем специалиста в команду Red Team. Что предстоит: • Проведение разнообразных видов анализа защищенности: - внешние и внутренние тестирования на проникновение; - анализ защищенности WiFi; - тестирования методом социальной инженерии; - работы в формате RedTeam и Purple Team; • Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков. • Координирование деятельности проектной команды. • Осуществление менторства над менее опытными коллегами. • Разработка отчетов и проведения презентаций по результатам проекта. • Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности). Что необходимо: • Опыт работы от трех лет в качестве пентестера. • Высшее образование ИБ/ИТ • Знание нормативных документов в области ИБ, включая документы, связанные с практическим анализом защищенности. • Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PCI DSS); • Умение читать и анализировать исходный код на распространенных языках программирования (Python, bash, C, Powershell, PHP), опыт аудита исходного кода на безопасность. • Знание принципов построения корпоративной сети, включая Active Directory, и атак на них. • Знание принципов работы беспроводных сетей и атак на них. • Уверенное понимание принципов сетевой безопасности, безопасности ОС и СУБД. • Понимание принципов работы различных классов средств защиты информации (802.1x, AV, DLP, WAF, IDS/IPS, EDR, NAC) и возможностей их обхода. • Углубленное знание сетевых протоколов (TCP/IP), а также уязвимостей и атак на сетевые протоколы (arp-spoofing, ntlm-relay, slaac attack и т.п.) • Понимание принципов и основных техник социальной инженерии, инструментария для проведения атак; • Знание техник пост-эксплуатации: повышения привилегий, pivoting и закрепления на windows и *nix-системах; • Уверенное владение распространёнными программами и фреймворками для проведения тестирования (Burp Suite, Metasploit, PowerSploit, Nessus, BloodHound и тп) • Опыт и умение модифицировать публичные инструменты под частные случаи Что будет плюсом: • Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty. • Наличие зарегистрированных уязвимостей (CVE, БДУ), публичные выступления или статьи • Опыт администрирования *nix и Windows-систем. • Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных) • Знание технологий виртуализации и контейнеризации (Docker, Kubernetes, ESXi) Почему Джет? • Аккредитованная ИТ-компания. • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации. • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp. • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка. • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation. • Формат работы. Офис/гибрид/удаленка, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня. • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки. • Удобное расположение. В пешей доступности от м. Савеловская. • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Аккредитованная ИТ-компания
8 активных вакансий в компании
Специалист по тестированию на проникновение
~893 095 ₸ оценка
Ищем пентестера для проведения тестирований на проникновение веб- и мобильных приложений, анализа кода и RedTeam-проектов. Требуется опыт от года, знание OWASP, умение читать код на Python/Java/PHP/JS, работа с SAST и SCA. Компания предлагает гибкий график, удаленку, обучение и соцпакет.
Инженер по направлениям DAM и Vulnerability Management
~1 655 400 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.
Инженер систем мониторинга
~1 686 539 ₸ оценка
Инженер систем мониторинга в крупной IT-компании: эксплуатация и развитие мониторинга на базе Zabbix, ELK, Prometheus, автоматизация и консультирование заказчиков. Требуется опыт с Linux, Docker, Zabbix и скриптами. Предлагают стабильную работу, соцпакет и обучение.
Инженер по ИБ АСУ ТП
~1 655 400 ₸ оценка
Ищем инженера по ИБ для работы с АСУ ТП в крупном системном интеграторе. Нужно проектировать и внедрять решения сетевой безопасности, настраивать оборудование и разрабатывать документацию. Требуется опыт с сетевыми технологиями и продуктами ИБ. Предлагают гибридный график, обучение и соцпакет.
Похожие вакансии
6 вакансийСпециалист по кибербезопасности и комплаенсу (CRA)
~1 084 000 ₸ оценка по стеку
Компания AMC Bridge, разработчик промышленного ПО, ищет специалиста по кибербезопасности для обеспечения соответствия продуктов европейскому регламенту CRA. Вы будете анализировать процессы разработки, выявлять риски и пробелы, давать рекомендации и помогать внедрять дорожную карту комплаенса. Требуется опыт в кибербезопасности и знание CRA, а также уверенный английский. Предлагается удаленная работа и гибкий график.
Архитектор информационной безопасности (SIEM)
~1 084 000 ₸ оценка
Архитектор ИБ в крупную российскую ИТ-компанию: проектирование безопасной архитектуры SIEM, моделирование угроз, консультирование разработчиков. Нужен опыт от 3 лет с SIEM/SOC, знание популярных платформ и языков запросов. Предлагают удалёнку, гибкий график и профессиональное развитие.
Security Engineer
~1 084 000 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 084 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
Инженер по безопасности (Zero-Trust) для GPU-облака
~1 084 000 ₸ оценка
Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.
AI Security Engineer (LLM Security)
~1 084 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.