Вакансия Пентестер ( pentest) в городе Москва
Код вакансии: 6577043079cfb4001286d69b
Вакансия закрыта
  • Полная
  • Удаленная работа
  • Москва

Пентестер ( pentest)

В нашем клиенте, ведущей международной табачной компании, открыта вакансия “ ИБ-эксперт по тестированию на проникновение (пентестер) “.

Мы ищем специалиста, который укрепит команду и внесет свой весомый вклад в обеспечение комплексной и эффективной защиты ИТ-сервисов, используя при этом знания о работе и тонкостях тестирования на проникновение (pentesting).

Роль этой должности заключается в технической проверке защищенности активов, в тесном взаимодействии с командами, вовлеченными в проекты ИТ/ИБ, а также оказании консультационной поддержки коллег обеспечивающих настройку СЗИ и внедрение других контролей.

Вам предстоит:

  • Анализ защищенности веб-приложений и информационных систем в разных ролях, с разным уровнем прав доступа (blackbox/graybox/whitebox);
  • Организация и координация процесса тестирования в сотрудничестве с ИТ командами;
  • Разработка отчетов с рекомендациями по устранению уязвимостей;
  • Проведение контрольного анализа ранее найденных уязвимостей и РоС по запросу;
  • Выбор технологического стека для проведения тестов на проникновение;
  • Формирование рекомендаций по повышению уровня кибер-устойчивости сервисов.

От кандидатов мы ждём:

  • Опыт работы в ИБ не менее 3 лет;
  • Практический опыт проведения тестирования веб-приложений, информационных систем и элементов инфраструктуры на уязвимости;
  • Практические знания принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10;
  • Уверенное понимание актуальных кибер-угроз в отношении наиболее популярных активов;
  • Понимание на экспертном уровне логики и применимости средств для проведения тестов на проникновение (пентестов);
  • Знание как минимум одного языка программирования (предпочтительно: java, python);
  • Навыки работы с запросами БД и инъекциями;
  • Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark);
  • Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flusk, laravel, spring, symfony, node.js и др)
  • Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
  • Умение за короткий период разобраться в архитектуре веб-приложения и/или информационной системы;
  • Понимание основных принципов планирования архитектуры ИТ/ИБ-систем, вариантов интеграции сервисов;
  • Широкий взгляд на технологические возможности и их применимость для практического повышения уровня защищенности активов.

Будет плюсом:

  • Позитивный подход и критическое мышление;
  • Опыт разработки веб-приложений (бэкграунд full-stack разработчика);
  • Сертификация в области практической безопасности (OSWE/GWAPT/OSCP и т.д.);
  • Опыт участия в программах поиска уязвимостей (bug bounty) и CTF;
  • Опыт проведения комплексного анализа защищенности систем, мобильных приложений, беспроводных сетей доступа;
  • Опыт администрирования ОС Win/*nix, конфигурирования веб-серверов (IIS, Nginx);
  • Опыт проведения пентестов веб-приложений на облачных инфраструктурах топовых провайдеров услуг в РФ;
  • Опыт участия в Red Team (+ опыт использования социальной инженерии);
  • Опыт анализа исходного кода на уязвимости;
  • Умение автоматизировать рутинные процессы;
  • Желание систематически развиваться, осваивать новые области, методы, подходы в сфере ИБ;
  • Способность выражать свои мысли логичным, легко понятным образом, адаптируясь к целевой аудитории;
  • Многозадачность и умение быстро переключаться;
  • Начальный уровень владения английским языком.

Мы предлагаем:

  • Трудоустройство в аккредитованную ИТ- компанию;
  • Гибридный или удаленный формат работы;
  • Работу в крупной международной компании;
  • ДМС со стоматологией, скидки на ближайших родственников;
  • Скидки на английский язык SkyEng, курсы Skillbox;
  • Оформление в соответствии с ТК, полностью белая заработная плата.
Хотела бы выразить благодарность сотруднику Виктории, за ее работу. Она подобрала мне вакансию, требования которой совпадают с моим...
Читать далее13.03.2025
Елена Артыкова
Главный специалист
Добрый день!  Я общалась с Аленой. Алена  рассказала про вакансию и функционал и необходимые требования от работодателя....
Читать далее01.07.2024
Юлия Ан
Начальник отдела
Добрый день! Благодарю компанию ANCOR, а особенно специалиста Елизавету Анохину! Устраивалась на должность медицинского представителя в...
Читать далее13.05.2025
День Хи Пак
Медицинский представитель
Хочу выразить благодарность Арине. Очень грамотный специалист, профессионально вела меня с первого собеседования и до последнего решения....
Читать далее14.08.2024
Олеся Соболь
Контролер по операционно-кассовой работе
Хочу выразить огромную благодарность за вовлеченность и профессионализм сотрудницам ANCOR Ольге Телегиной и Оксане Баровских! Они обе...
Читать далее04.04.2024
Ирина Петрова
Хочу выразить слова благодарности за помощь в трудоустройстве старшему аналитику ANCOR Ольге Крайновой. На протяжении всего процесса...
Читать далее19.02.2021
Владимир Воробьёв
Медицинский представитель
Хочу выразить огромную благодарность Инне Красенковой и Екатерине Черпак за работу. Такое бережное, внимательное и грамотное...
Читать далее19.02.2021
Олеся Демочко
Руководитель службы персонала (Auchan)
С недавнего времени являюсь техническим директором «Москвариума» на ВДНХ. Во многом это стало возможным благодаря высокому уровню​...
Читать далее21.03.2024
Борис Бендерин
Технический директор
Добрый день! Я работаю с компанией с марта 2023 года. Мне помогли найти работу в иностранной компании. Мой куратор оперативно отвечает на...
Читать далее18.12.2023
Ольга Маштакова
Офис-менеджер
Сотрудничаю с ANCOR уже 2 года. Благодаря ANCOR мне удалось быстро (менее, чем за неделю) пройти собеседования и устроится в компанию на...
Читать далее18.12.2023
Алина Краснова
Секретарь на ресепшен
Взаимодействовала с ANCOR неоднократно, последний раз - летом 2023 г. На мой взгляд, ANCOR - это команда профессионалов. Сотрудники, с...
Читать далее15.12.2023
Дарья Шестакова
Бизнес-ассистент
Рекомендую к сотрудничеству Светлану Маркелову. Очень тактичная и внимательная. Я впервые проходила такое сложное...
Читать далее11.08.2024
Ольга Капаева
Медицинский представитель
Благодарю ANCOR за помощь в трудоустройстве. Специалист Елизавета взаимодействовала и вела с самого начала до официального приема на...
Читать далее14.08.2024
Варвара Машникова
Специалист по работе с ключевыми клиентами,
Я общалась с несколькими специалистами из ANCOR пока находилась в поиске работы. Контакт по успешному процессу (по вакансии, на которую я...
Читать далее19.02.2021
Татьяна Баталова
Менеджер по подбору персонала (Спортмастер)
Взаимодействие с Максимовой Елизаветой происходило очень плодотворно. Очень внимательный и отзывчивый специалист. Вакансия привлекла меня...
Читать далее19.02.2021
Андрей Бутченко
Специалист по корпоративной безопасности
Спасибо компании за трудоустройство в одну из крупнейших компаний в России, на этапе трудоустройства моим координатором была Труженикова...
Читать далее15.12.2023
Анна Картапова
Административный помощник
Вакансия привлекла интересными задачами и расположением офиса. Консультант Анастасия Бахмет оперативно помогала решить вопросы, связанные...
Читать далее19.02.2021
Денис Зиганшин
инженер-программист ("АЗИМУТ-АЛЬЯНС")
Хочу выразить благодарность Валеевой Олесе! Поблагодарить ее высокий профессионализм, превосходную работу, постоянную обратную связь. Она...
Читать далее21.03.2024
Наталья Каратаева
Благодарю сотрудников ANCOR: Анну Спиридонову и Маргариту Камзееву за проактивность в предложении вакансии и сопровождении в процессе...
Читать далее23.05.2022
Сергей Коротких
Добрый день! Выражаю огромную благодарность компании Ancor и, в частности, специалисту Елизавете Анохиной за помощь в трудоустройстве в...
Читать далее04.12.2024
Савельева Светлана
Медицинский представитель
ANCOR Corporate Websites
Загрузка...
Хочу в ANCOR!
Загрузка...
Заявка на услугу
Загрузка...
Оставить отзыв о работе консультанта
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...
Logo ANCOR
Загрузка...