ГК «МТ-Интеграция»

Специалист по анализу защищенности (Pentester)

Не указана
  • Москва
  • От 3 до 6 лет
  • Linux
  • Kali Linux
  • OWASP Top 10
  • Pentest
Обязанности:
  • Проведение комплексных аудитов безопасности ИТ-инфраструктуры, веб-приложений и сервисов.
  • Оценка защищенности периметра и внутренних информационных систем, выявление потенциальных уязвимостей.
  • Тестирование на проникновение (Pentest) и оценка эффективности реализованных средств защиты.
  • Проведение разведывательных работ (OSINT): анализ TLD, поддоменов, автономных систем и инфраструктуры.
  • Инвентаризация активов и мониторинг уязвимостей.
  • Подготовка подробных отчетов и аналитических документов по результатам аудитов и исследований, формулирование рекомендаций по устранению рисков.
Требования:
  • Высшее техническое образование.
  • Понимание техник эксплуатации уязвимостей и распространенных методов защиты приложений (OWASP Top 10 и др.).
  • Уверенное знание принципов работы стека TCP/IP, протоколов маршрутизации, межсетевых экранов и механизмов туннелирования.
  • Опыт администрирования ОС Windows и Unix/Linux на базовом уровне.
  • Уверенное владение Kali Linux и инструментарием для тестирования безопасности.
  • Опыт использования средств скриптовой автоматизации (Python, Bash, PowerShell) при проведении работ по тестированию.
  • Умение читать код на распространенных скриптовых языках и выявлять ошибки безопасности.
  • Ответственность, внимательность к деталям и соблюдение этики информационной безопасности.
Условия:
  • Большой уютный офис возле м. Киевская.
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.
  • Формат работы: офис на ИС, далее гибрид 3/2.