Вакансия Пентестер ( pentest) в городе Москва
Код вакансии: 6577043079cfb4001286d69b
Вакансия закрыта
  • Полная
  • Удаленная работа
  • Москва

Пентестер ( pentest)

В нашем клиенте, ведущей международной табачной компании, открыта вакансия “ ИБ-эксперт по тестированию на проникновение (пентестер) “.

Мы ищем специалиста, который укрепит команду и внесет свой весомый вклад в обеспечение комплексной и эффективной защиты ИТ-сервисов, используя при этом знания о работе и тонкостях тестирования на проникновение (pentesting).

Роль этой должности заключается в технической проверке защищенности активов, в тесном взаимодействии с командами, вовлеченными в проекты ИТ/ИБ, а также оказании консультационной поддержки коллег обеспечивающих настройку СЗИ и внедрение других контролей.

Вам предстоит:

  • Анализ защищенности веб-приложений и информационных систем в разных ролях, с разным уровнем прав доступа (blackbox/graybox/whitebox);
  • Организация и координация процесса тестирования в сотрудничестве с ИТ командами;
  • Разработка отчетов с рекомендациями по устранению уязвимостей;
  • Проведение контрольного анализа ранее найденных уязвимостей и РоС по запросу;
  • Выбор технологического стека для проведения тестов на проникновение;
  • Формирование рекомендаций по повышению уровня кибер-устойчивости сервисов.

От кандидатов мы ждём:

  • Опыт работы в ИБ не менее 3 лет;
  • Практический опыт проведения тестирования веб-приложений, информационных систем и элементов инфраструктуры на уязвимости;
  • Практические знания принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10;
  • Уверенное понимание актуальных кибер-угроз в отношении наиболее популярных активов;
  • Понимание на экспертном уровне логики и применимости средств для проведения тестов на проникновение (пентестов);
  • Знание как минимум одного языка программирования (предпочтительно: java, python);
  • Навыки работы с запросами БД и инъекциями;
  • Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark);
  • Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flusk, laravel, spring, symfony, node.js и др)
  • Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
  • Умение за короткий период разобраться в архитектуре веб-приложения и/или информационной системы;
  • Понимание основных принципов планирования архитектуры ИТ/ИБ-систем, вариантов интеграции сервисов;
  • Широкий взгляд на технологические возможности и их применимость для практического повышения уровня защищенности активов.

Будет плюсом:

  • Позитивный подход и критическое мышление;
  • Опыт разработки веб-приложений (бэкграунд full-stack разработчика);
  • Сертификация в области практической безопасности (OSWE/GWAPT/OSCP и т.д.);
  • Опыт участия в программах поиска уязвимостей (bug bounty) и CTF;
  • Опыт проведения комплексного анализа защищенности систем, мобильных приложений, беспроводных сетей доступа;
  • Опыт администрирования ОС Win/*nix, конфигурирования веб-серверов (IIS, Nginx);
  • Опыт проведения пентестов веб-приложений на облачных инфраструктурах топовых провайдеров услуг в РФ;
  • Опыт участия в Red Team (+ опыт использования социальной инженерии);
  • Опыт анализа исходного кода на уязвимости;
  • Умение автоматизировать рутинные процессы;
  • Желание систематически развиваться, осваивать новые области, методы, подходы в сфере ИБ;
  • Способность выражать свои мысли логичным, легко понятным образом, адаптируясь к целевой аудитории;
  • Многозадачность и умение быстро переключаться;
  • Начальный уровень владения английским языком.

Мы предлагаем:

  • Трудоустройство в аккредитованную ИТ- компанию;
  • Гибридный или удаленный формат работы;
  • Работу в крупной международной компании;
  • ДМС со стоматологией, скидки на ближайших родственников;
  • Скидки на английский язык SkyEng, курсы Skillbox;
  • Оформление в соответствии с ТК, полностью белая заработная плата.
Добрый день! Выражаю огромную благодарность компании Ancor и, в частности, специалисту Елизавете Анохиной за помощь в трудоустройстве в...
Читать далее04.12.2024
Савельева Светлана
Медицинский представитель
Выражаю огромную благодарность менеджерам кадрового агентства в согласовании моей кандидатуры у работодателя, постоянной обратной связи и...
Читать далее01.04.2025
Ирина Турбина
Юрисконсульт
Хочу выразить благодарность Арине. Очень грамотный специалист, профессионально вела меня с первого собеседования и до последнего решения....
Читать далее14.08.2024
Олеся Соболь
Контролер по операционно-кассовой работе
Хочу выразить огромную благодарность за вовлеченность и профессионализм сотрудницам ANCOR Ольге Телегиной и Оксане Баровских! Они обе...
Читать далее04.04.2024
Ирина Петрова
Хочу выразить благодарность Валеевой Олесе! Поблагодарить ее высокий профессионализм, превосходную работу, постоянную обратную связь. Она...
Читать далее21.03.2024
Наталья Каратаева
Добрый день! Благодарю компанию ANCOR, а особенно специалиста Елизавету Анохину! Устраивалась на должность медицинского представителя в...
Читать далее13.05.2025
День Хи Пак
Медицинский представитель
Взаимодействовала с ANCOR неоднократно, последний раз - летом 2023 г. На мой взгляд, ANCOR - это команда профессионалов. Сотрудники, с...
Читать далее15.12.2023
Дарья Шестакова
Бизнес-ассистент
Коллеги из ANCOR Владислав Шинкарев и Краснослободцева Татьяна максимально подробно проинформировали о позиции и компании, ключевых...
Читать далее19.02.2021
Таймураз Гагкаев
Менеджер Финансового контроля проектов
Взаимодействие с Максимовой Елизаветой происходило очень плодотворно. Очень внимательный и отзывчивый специалист. Вакансия привлекла меня...
Читать далее19.02.2021
Андрей Бутченко
Специалист по корпоративной безопасности
Да что сказать, Елена молодец:) Предложила вакансию, которая меня устроила на 10 из 10. По ЗП, локации, направлению деятельности...
Читать далее24.01.2025
Дмитрий Амелин-Процун
Менеджер по продажам графических станций
Спасибо компании за трудоустройство в одну из крупнейших компаний в России, на этапе трудоустройства моим координатором была Труженикова...
Читать далее15.12.2023
Анна Картапова
Административный помощник
Взаимодействие и последующее сопровождение проводила Булатова Татьяна. Вакансия привлекла широким функционалом. Спустя 2-2,5 месяца я...
Читать далее19.02.2021
Диана Аношкина
Специалист
Хочу оставить отзыв о рекрутере Ирине, поддерживала на всех этапах, очень приятный и хороший...
Читать далее11.08.2024
Никита Чириков
Стажер отдела логистики
Трудоустроена через ANCOR с 2019 года. Считаю, это отличный и удобный сервис для компаний, а также надежный помощник в работе самих...
Читать далее18.12.2023
Елизавета Калинина
Старший секретарь
Огромная благодарность за профессионализм и упорство сотруднику ANCOR Виолетте Куликовой за предоставление возможности устройства на...
Читать далее19.02.2021
Василий Бафанов
Ведущий специалист (DBA ОМК)
Огромное спасибо Гульнаре! Очень терпеливая и доброжелательная! Было приятно...
Читать далее18.11.2024
Михаил Пузанов
Ведущий инженер
Хочу выразить огромную благодарность сотруднице компании ANCOR Проскуриной Марии и кадровому агентству в целом! Помогли оперативно найти...
Читать далее26.04.2024
Игорь Дубоделов
С первого дня, как мы созвонились с Александрой Емелиной, меня полностью вели и держали в курсе по поводу моего трудоустройства, помогали...
Читать далее19.02.2021
Игорь Генкин
Оператор
Хочу выразить свою благодарность Крайновой Ольге и Гладковой Ирине за помощь, которую они оказали мне на всех этапах трудоустройства....
Читать далее19.02.2021
Яна Воробьева
Медицинский представитель
Я общалась с Натальей Хамитовой. Очень довольна общением и сотрудничеством с вашим агентством и конкретно с Натальей. Профессиональный...
Читать далее19.02.2021
Екатерина Бабенко
Офис-менеджер
ANCOR Corporate Websites
Загрузка...
Хочу в ANCOR!
Загрузка...
Заявка на услугу
Загрузка...
Оставить отзыв о работе консультанта
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...