Компания "ЦРПТ (Центр развития перспективных технологий)"
О компании:
Мы создаем единую распределенную систему масштаба страны, которая преобразит опыт совершения покупок, а именно позволит "оцифровать" каждую единицу товара уже к 2025 году.
Это позволит каждому покупателю быть уверенным в качестве и происхождении товара, а производителям и продавцам - не только уменьшить долю неоригинальной продукции на рынке, но и оптимизировать производственно-логистические процессы и сократить издержки за счет возможностей аналитической подсистемы.
Уже сейчас система обрабатывает миллиарды транзакций ежедневно и оперирует петабайтами данных на скоростях десятки тысяч запросов в секунду.
Чем предстоит заниматься:
Анализ архитектуры существующих и новых систем с точки зрения безопасности
Анализ защищенности инфраструктуры на всех уровнях (сеть, операционная система, система управления базами данных, приложение)
Формирование требований информационной безопасности на этапе проектирования систем
Контроль реализации требований безопасности при введении систем в эксплуатацию или изменении архитектуры
Проведение внешних и внутренних пентестов
Выявление и эксплуатация уязвимостей в исследуемых системах
Составление рекомендаций по результатам пентеста
Отслеживание актуальных инструментов и техник эксплуатации уязвимостей
От успешного кандидата мы ожидаем:
Понимание основных методологий анализа защищенности или тестирования на проникновение
Знание сетевых технологий, сетевой модели OSI, стека протоколов TCP/IP
Знание ОС Windows, Linux на уровне администратора
Архитектура Active Directory, LPE, пост-эксплуатация
Навык выполнения разведки методами OSINT
Опыт работы с основными утилитами и инструментами для проведения тестов на проникновение
Отличное знание и опыт в выявлении уязвимостей веб-приложений, включая, но не ограничиваясь, OWASP Top-10
Умение проведения тестирования на проникновение API
Умение писать скрипты для автоматизации действий, понимать и анализировать код (Bash, Java, Python, etc.)
Будет плюсом:
Высшее образование в сфере ИТ/ИБ
Опыт в кибербезопасности
Наличие профильных сертификатов (OSCP, OSWE, OSEP, CEH, CISSP)
Участие в CTF, bug bounty
Опыт разработки собственных инструментов для автоматизации проведения пентестов и анализа защищённости
Что вам точно понравится:
13 Ноября
Технико-коммерческий специалист( Элком )
Санкт-Петербург
от 70 000 до 80 500 руб.
Компания "Элком" МЫ ПРЕДЛАГАЕМ: Оформление и социальные гарантии в соответствии с ТК РФ, "белую" заработную плату. График работы:...
13 Ноября
Главный специалист по травлению и пассивации нержавеющих труб
Санкт-Петербург
Компания "Объединенная металлургическая компания" Обязанности: Разработка технологии травления и пассивации нержавеющих труб Определение...
13 Ноября
Ведущий специалист по информационной безопасности Финтеха
Санкт-Петербург
от 58 600 руб.
Компания "Yandex Crowd" В Финтехе создают удобные платёжные сервисы и инструменты для управления личными финансами. Наша команда следит за...
13 Ноября
SMM-специалист/контент-менеджер
Санкт-Петербург
до 60 000 руб.
Компания "Клиника Основа" Основа - сеть многопрофильных клиник для детей и взрослых в Приморском районе Санкт-Петербурга. Главная наша идея...
13 Ноября
Специалист по закупкам IT-оборудования и программного обеспечения
Санкт-Петербург
от 100 000 руб.
Компания "Вкорпе" Vkorpe – системный интегратор с комплексными подходами к повышению эффективности и прибыли любого бизнеса. Успешно...