Ведущий инженер по тестированию на проникновение (pentest)

БИОКАД, биотехнологическая компания

Ведущий инженер по тестированию на проникновение (pentest)

Описание вакансии

Мы, команда информационной безопасности в BIOCAD, активно развиваемся и повышаем эффективность информационной безопасности. Мы постоянно ставим перед собой новые цели и достигаем их с использованием новейших инструментов и экспертизы наших коллег.

Ищем профессионала в области информационной безопасности, который готов решать сложные задачи и эффективно защищать нашу инфраструктуру. Если ты хочешь развиваться, работать в активной и динамичной среде, а также вносить ощутимый вклад в безопасность, мы будем рады пригласить тебя в нашу команду!

#тебе предстоит

  • Проведение комплексных технических аудитов информационных систем;
  • Выявление уязвимостей и разработка рекомендаций по их устранению;
  • Проведение тестирования на проникновение (веб, инфраструктура, мобильные приложения);
  • Администрирование сканеров безопасности;
  • Проведение анализа защищенности сети;
  • Проверка конфигураций серверов и устройств;
  • Выявление возможных каналов утечки и несанкционированного доступа к ресурсам Компании;
  • Выявление фактов несанкционированного доступа к защищаемой информации;
  • Участие в проведении служебных расследований;
  • Разработка требований к создаваемым информационным системам;
  • Разработка документации по направлению деятельности;
  • Повышение осведомленности работников;
  • Подбор, установка и настройка средств защиты информации;
  • Техническое сопровождение средств защиты информации;
  • Анализ защищенности мобильных приложений.

#что для нас важно

  • Опыт работы в информационной безопасности;
  • Опыт участия в CTF;
  • Знание типовых угроз и уязвимостей веб-приложений, перечисленных в OWASP Top 10;
  • Понимание принципов атак (web, сетевых и прочих);
  • Опыт тестирования на проникновение;
  • Знание принципов построения сетей, стека сетевых протоколов TCP/IP;
  • Знание инструментария (Burp Suite, SQLMap, OpenVAS, Metasploit Framework, NMAP);
  • Опыт работы с основными инструментами для ручного и автоматизированного анализа уязвимостей;
  • Опыт написания скриптов для автоматизации процессов;
  • Умение чтения кода на языках: PHP, Node.js Java, .NET, Python;
  • Опыт веб-разработки, понимания настроек безопасности веб приложений;
  • Умение грамотно и четко выражать мысли;
  • Умение писать тех. документацию, инструкции для пользователей;
  • Английский на уровне чтения технической документации.

#будет плюсом

  • Опыт внедрения/администрирования средств защиты информации;
  • Наличие профильных сертификатов по ИБ (OSCP, CEH);
  • Опыт работы с популярными СУБД;
  • Опыт работы с Azure, Docker, K8s и опыт анализа защищенности этих систем;
  • Участие в программах BugBounty;
  • Наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях.
Посмотреть контакты работодателя

Похожие вакансии

Микрокредитная Компания Байбол
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
Атом
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
Ред Софт
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
СКСР Холдинг
Полный день
  • Санкт-Петербург

  • от 200000 RUR

ОКЕЙ – Федеральная розничная сеть

Старший инженер систем информационной безопасности

ОКЕЙ – Федеральная розничная сеть

Полный день
  • Санкт-Петербург

  • от 200000 RUR

ANCOR
Полный день
  • Санкт-Петербург

  • от 200000 RUR

АЭМ-технологии, Инжиниринговая компания

Ведущий специалист по информационной безопасности

АЭМ-технологии, Инжиниринговая компания

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Пивоваренная компания Балтика
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Леста Игры
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Devim
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Nexign (АО Нэксайн)
Полный день
  • Санкт-Петербург

  • от 200000 RUR

BCC Company
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Пивоваренная компания Балтика
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Positive Technologies
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Нетрика Медицина
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Протей, НТЦ
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Вириал
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Центральный банк Российской Федерации (Банк России)

Инженер по информационной безопасности

Центральный банк Российской Федерации (Банк России)

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Ростелеком

Эксперт по СЗИ

Ростелеком

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию