Вакансия Пентестер ( pentest) в городе Москва
Код вакансии: 6577043079cfb4001286d69b
Вакансия закрыта
  • Полная
  • Удаленная работа
  • Москва

Пентестер ( pentest)

В нашем клиенте, ведущей международной табачной компании, открыта вакансия “ ИБ-эксперт по тестированию на проникновение (пентестер) “.

Мы ищем специалиста, который укрепит команду и внесет свой весомый вклад в обеспечение комплексной и эффективной защиты ИТ-сервисов, используя при этом знания о работе и тонкостях тестирования на проникновение (pentesting).

Роль этой должности заключается в технической проверке защищенности активов, в тесном взаимодействии с командами, вовлеченными в проекты ИТ/ИБ, а также оказании консультационной поддержки коллег обеспечивающих настройку СЗИ и внедрение других контролей.

Вам предстоит:

  • Анализ защищенности веб-приложений и информационных систем в разных ролях, с разным уровнем прав доступа (blackbox/graybox/whitebox);
  • Организация и координация процесса тестирования в сотрудничестве с ИТ командами;
  • Разработка отчетов с рекомендациями по устранению уязвимостей;
  • Проведение контрольного анализа ранее найденных уязвимостей и РоС по запросу;
  • Выбор технологического стека для проведения тестов на проникновение;
  • Формирование рекомендаций по повышению уровня кибер-устойчивости сервисов.

От кандидатов мы ждём:

  • Опыт работы в ИБ не менее 3 лет;
  • Практический опыт проведения тестирования веб-приложений, информационных систем и элементов инфраструктуры на уязвимости;
  • Практические знания принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10;
  • Уверенное понимание актуальных кибер-угроз в отношении наиболее популярных активов;
  • Понимание на экспертном уровне логики и применимости средств для проведения тестов на проникновение (пентестов);
  • Знание как минимум одного языка программирования (предпочтительно: java, python);
  • Навыки работы с запросами БД и инъекциями;
  • Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark);
  • Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flusk, laravel, spring, symfony, node.js и др)
  • Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
  • Умение за короткий период разобраться в архитектуре веб-приложения и/или информационной системы;
  • Понимание основных принципов планирования архитектуры ИТ/ИБ-систем, вариантов интеграции сервисов;
  • Широкий взгляд на технологические возможности и их применимость для практического повышения уровня защищенности активов.

Будет плюсом:

  • Позитивный подход и критическое мышление;
  • Опыт разработки веб-приложений (бэкграунд full-stack разработчика);
  • Сертификация в области практической безопасности (OSWE/GWAPT/OSCP и т.д.);
  • Опыт участия в программах поиска уязвимостей (bug bounty) и CTF;
  • Опыт проведения комплексного анализа защищенности систем, мобильных приложений, беспроводных сетей доступа;
  • Опыт администрирования ОС Win/*nix, конфигурирования веб-серверов (IIS, Nginx);
  • Опыт проведения пентестов веб-приложений на облачных инфраструктурах топовых провайдеров услуг в РФ;
  • Опыт участия в Red Team (+ опыт использования социальной инженерии);
  • Опыт анализа исходного кода на уязвимости;
  • Умение автоматизировать рутинные процессы;
  • Желание систематически развиваться, осваивать новые области, методы, подходы в сфере ИБ;
  • Способность выражать свои мысли логичным, легко понятным образом, адаптируясь к целевой аудитории;
  • Многозадачность и умение быстро переключаться;
  • Начальный уровень владения английским языком.

Мы предлагаем:

  • Трудоустройство в аккредитованную ИТ- компанию;
  • Гибридный или удаленный формат работы;
  • Работу в крупной международной компании;
  • ДМС со стоматологией, скидки на ближайших родственников;
  • Скидки на английский язык SkyEng, курсы Skillbox;
  • Оформление в соответствии с ТК, полностью белая заработная плата.
Выражаю огромную благодарность компании Анкор, в частности Алисе Бобрик, которая благодаря высочайшему профессионализму и пониманию...
Читать далее15.02.2023
Мария Косякова
Хочу выразить огромную благодарность сотруднице компании ANCOR Проскуриной Марии и кадровому агентству в целом! Помогли оперативно найти...
Читать далее26.04.2024
Игорь Дубоделов
Отличный специалист, все объяснил по процедуре взаимодействия. Проблем не было. Марина, ты лучший хантер, с которым я работал....
Читать далее19.02.2021
Александр Дьяконов
Главный эксперт
Взаимодействие с Максимовой Елизаветой происходило очень плодотворно. Очень внимательный и отзывчивый специалист. Вакансия привлекла меня...
Читать далее19.02.2021
Андрей Бутченко
Специалист по корпоративной безопасности
Огромная благодарность за профессионализм и упорство сотруднику ANCOR Виолетте Куликовой за предоставление возможности устройства на...
Читать далее19.02.2021
Василий Бафанов
Ведущий специалист (DBA ОМК)
Коллеги из ANCOR Владислав Шинкарев и Краснослободцева Татьяна максимально подробно проинформировали о позиции и компании, ключевых...
Читать далее19.02.2021
Таймураз Гагкаев
Менеджер Финансового контроля проектов
Хочу выразить огромную благодарность за вовлеченность и профессионализм сотрудницам ANCOR Ольге Телегиной и Оксане Баровских! Они обе...
Читать далее04.04.2024
Ирина Петрова
Внезапно потеряв работу, мне повезло очень скоро найти Ольгу Ким. Ольга вывела меня на позицию, которой я наслаждаюсь уже три месяца....
Читать далее15.12.2023
Вадим Чацкис
С недавнего времени являюсь техническим директором «Москвариума» на ВДНХ. Во многом это стало возможным благодаря высокому уровню​...
Читать далее21.03.2024
Борис Бендерин
Технический директор
Хочу выразить огромную благодарность Инне Красенковой и Екатерине Черпак за работу. Такое бережное, внимательное и грамотное...
Читать далее19.02.2021
Олеся Демочко
Руководитель службы персонала (Auchan)
Хочу оставить отзыв о рекрутере Ирине, поддерживала на всех этапах, очень приятный и хороший...
Читать далее11.08.2024
Никита Чириков
Стажер отдела логистики
Хочу выразить благодарность Арине. Очень грамотный специалист, профессионально вела меня с первого собеседования и до последнего решения....
Читать далее14.08.2024
Олеся Соболь
Контролер по операционно-кассовой работе
Хочу выразить благодарность Валеевой Олесе! Поблагодарить ее высокий профессионализм, превосходную работу, постоянную обратную связь. Она...
Читать далее21.03.2024
Наталья Каратаева
Я общалась с несколькими специалистами из ANCOR пока находилась в поиске работы. Контакт по успешному процессу (по вакансии, на которую я...
Читать далее19.02.2021
Татьяна Баталова
Менеджер по подбору персонала (Спортмастер)
Хотела бы выразить благодарность сотруднику Виктории, за ее работу. Она подобрала мне вакансию, требования которой совпадают с моим...
Читать далее13.03.2025
Елена Артыкова
Главный специалист
Ксения Трубина показала самый лучший подход, который я когда-либо знал. На всех этапах собеседования она чётко курировала каждый...
Читать далее21.03.2024
Павел Александрович
Взаимодействие и последующее сопровождение проводила Булатова Татьяна. Вакансия привлекла широким функционалом. Спустя 2-2,5 месяца я...
Читать далее19.02.2021
Диана Аношкина
Специалист
Мы взаимодействовали с Аленой чуть более года, но не только в процессе поиска работы, я участвовала в проводимых компанией ANCOR опросах...
Читать далее11.08.2024
Анна Костюк
Директор департамента по работе с персоналом,
Спасибо компании за трудоустройство в одну из крупнейших компаний в России, на этапе трудоустройства моим координатором была Труженикова...
Читать далее15.12.2023
Анна Картапова
Административный помощник
Да что сказать, Елена молодец:) Предложила вакансию, которая меня устроила на 10 из 10. По ЗП, локации, направлению деятельности...
Читать далее24.01.2025
Дмитрий Амелин-Процун
Менеджер по продажам графических станций
ANCOR Corporate Websites
Загрузка...
Хочу в ANCOR!
Загрузка...
Заявка на услугу
Загрузка...
Оставить отзыв о работе консультанта
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...