Компания "Positive Technologies"
Центр мониторинга и противодействия кибератакам
Чем предстоит заниматься:
Анализ архитектуры существующих и новых систем с точки зрения безопасности.
Анализ защищенности инфраструктуры на всех уровнях (сеть, операционная система, система управления базами данных, приложение).
Формирование требований информационной безопасности на этапе проектирования систем.
Контроль реализации требований безопасности при введении систем в эксплуатацию или изменении архитектуры.
Проведение внешних и внутренних пентестов.
Выявление и эксплуатация уязвимостей в исследуемых системах.
Составление рекомендаций по результатам пентеста.
Отслеживание актуальных инструментов и техник эксплуатации уязвимостей.
От успешного кандидата мы ожидаем:
Понимание основных методологий анализа защищенности или тестирования на проникновение.
Знание сетевых технологий, сетевой модели OSI, стека протоколов TCP/IP.
Знание ОС Windows, Linux на уровне администратора.
Архитектура Active Directory, LPE, пост-эксплуатация.
Навык выполнения разведки методами OSINT.
Опыт работы с основными утилитами и инструментами для проведения тестов на проникновение.
Отличное знание и опыт в выявлении уязвимостей веб-приложений, включая, но не ограничиваясь, OWASP Top-10.
Умение проведения тестирования на проникновение API.
Умение писать скрипты для автоматизации действий, понимать и анализировать код (Bash, Java, Python, etc.).
Будет плюсом:
Высшее образование в сфере ИТ/ИБ.
Опыт в кибербезопасности.
Наличие профильных сертификатов (OSCP, OSWE, OSEP, CEH, CISSP).
Участие в CTF, bug bounty.
Опыт разработки собственных инструментов для автоматизации проведения пентестов и анализа защищённости.
Что вам точно понравится:
05 Ноября
Санкт-Петербург
Компания "Ригла" Мы ищем Контент менеджера готового кропотливо заниматься, в том числе рутинными задачами, пунктуального и доброжелательного...
06 Ноября
Специалист по внедрению и обучению нейросетей (Data-science, Python, Computer Vision, алгоритмы)
Санкт-Петербург
от 120 000 руб.
Компания "Алабуга, ОЭЗ ППТ" ОЭЗ «Алабуга» — это инфраструктурный партнер полного цикла, который обеспечивает кадровую, социальную, промышленную...
06 Ноября
Ведущий специалист по ИБ Kaspersky
Санкт-Петербург
Компания "Газпром нефть" Кто мы: Мы – команда «Газпромнефть ИТО», единого оператора ИТ-инфраструктуры для компаний в составе «Газпром...
06 Ноября
Главный специалист Отдела формирования 3D-модели
Санкт-Петербург
Компания "Гринатом" АО «Атомэнергопроект» является предприятием Госкорпорации «Росатом» и входит в состав Инжинирингового дивизиона....
06 Ноября
Специалист по разработке автопилотов (ArduPilot, ROS, C++, Python, MATLAB/Simulink)
Санкт-Петербург
от 90 000 руб.
Компания "Алабуга, ОЭЗ ППТ" ОЭЗ «Алабуга» — это инфраструктурный партнер полного цикла, который обеспечивает кадровую, социальную, промышленную...