Компания скрыта·Москва (Деловой центр)·14 сент.
Специалист по анализу защищенности
Ориентир по рынку≈ 200 000 – 450 000 ₽наша приблизительная оценка по 44 вакансиям этой роли и грейда, у работодателя вилка не указана
🔄 ГибридSeniorПолная занятость
55
Есть о чём спросить
Навык востребован (Ci/Cd), работа расписана подробно. Но вилки нет, про деньги придётся договариваться с нуля.
Наша компания
Ищем Специалиста по анализу защищенности в международную компанию в сфере нефтетрейдинга. Роль сфокусирована на анализе защищенности корпоративной инфраструктуры и веб-приложений, управлении уязвимостями и развитии практик DevSecOps. Специалист будет выявлять и оценивать уязвимости, контролировать их устранение, моделировать сценарии атак и взаимодействовать с ИТ-командами и разработкой.
Чем предстоит заниматься
Проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений
Выполнять сканирование уязвимостей и организовывать тестирование на проникновение
Анализировать и верифицировать результаты проверок
Выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшие версии ПО
Моделировать сценарии атак злоумышленника
Приоритизировать уязвимости по уровню критичности и потенциальному ущербу для бизнеса
Организовывать и контролировать выполнение задач по устранению выявленных уязвимостей
Проводить проверку устранения уязвимостей
Совершенствовать процесс управления уязвимостями
Готовить рекомендации по снижению поверхности атаки
Разрабатывать и внедрять политики безопасности для DevOps-процессов
Проверять соблюдение стандартов конфигураций безопасности
Взаимодействовать с ИТ-командами и командами разработки
Проводить внутренние учения
Наши требования
Высшее образование в области информационной безопасности или ИТ
Релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности
Понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений
Понимание методик тестирования на проникновение
Знание принципов DevSecOps
Базовое понимание CI/CD-процессов
Windows/Linux на уровне администрирования
Опыт построения и эксплуатации систем управления уязвимостями
Опыт проведения сканирования уязвимостей и тестирования на проникновение
Опыт эксплуатации уязвимостей
Опыт поиска, тестирования и ранжирования уязвимостей корпоративной инфраструктуры и приложений
Навыки подготовки отчетов и технической документации
Английский язык на уровне свободного чтения технической документации
Опыт работы с SAST / DAST / SCA
Участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО
Профильные сертификаты
Мы предлагаем
Локация — Москва
Гибридный формат работы
Уровень позиции — Middle / Senior
Готовность к ненормированному / гибкому рабочему дню