Ведущий инженер по анализу защищенности (Pentest)

ICL Services

Ведущий инженер по анализу защищенности (Pentest)

село Усады, Дорожная улица, 42

Описание вакансии

ICL Services
Мы – российская продуктово-сервисная ИТ-компания с европейской культурой управления
. Разрабатываем уникальные ИТ-продукты (в том числе AI и ML), строим, развиваем и поддерживаем ИТ-инфраструктуры.

Что мы будем делать:

  • Проводить внешние и внутренние тестирования на проникновение (анализ защищенности периметра корпоративных ИС, инфраструктур и беспроводных сетей);
  • Проводить анализ защищенности web-приложений, статический и динамический анализ кода;
  • Проводить тестирования на проникновение с использованием методов социотехнической инженерии;
  • Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак;
  • Доработка некорректно работающих правил корреляции;
  • Поиск угроз, не выявленных правилами корреляции (Threat Hunting);
  • Участвовать в расследовании инцидентов (forensics);
  • Участие как линии эскалации для критичных инцидентов и комплексных атак;
  • Разрабатывать и оформлять документы по результатам проектов: программы и методики исследований, отчетные материалы, презентации, рекомендации по устранению обнаруженных проблем/уязвимостей и повышению уровня защищенности инфраструктуры, совершенствованию процессов и систем ИБ;
  • Развивать компетенции отдела в области тестирований на проникновение (участвовать в исследовательской деятельности коллектива) и осуществлять менторство над менее опытными коллегами;
  • Разрабатывать инструменты для внутреннего использования;
  • Участвовать в технических аудитах информационной безопасности;
  • Общаться с клиентами и выступать в роли консультанта по информационной безопасности.

Что мы от Вас ожидаем:

  • Имеете опыт практического проведения тестирований на проникновение, консультирования от 3-х лет;
  • Уверенное владение методикой проведения инфраструктурных пентестов;
  • Опыт работы аналитиком SOC или в Red/Blue Team;
  • Хорошо понимаете методики проведения различных тестирований на проникновение (OWASP, OSSTMM, PTES), включая Black Box, Grey Box и White Box;
  • Опыт разработки сценариев детектирования атак на уровне эксперта;
  • Понимание способов атак и методов их обнаружения;
  • Хорошо понимаете принципы работы современных ИТ-инфраструктур, web-серверов, серверных настольных ОС Windows и Linux, сетей и сетевых служб/протоколов, имеете навыки их администрирования и работы с ними;
  • Хорошо понимаете процессы, механизмы и средства системы обеспечения информационной безопасности сетей, ОС, СУБД и web-приложений;
  • Знаете фундаментальные принципы построения безопасных информационных систем и технологий защиты информации (WAF, VPN, VLAN, IPS/IDS, DLP, DPI и т.д);
  • Имеете опыт и навыки работы с инструментами nmap, sqlmap, dirb, wireshark и ОС Kali Linux;
  • Владеете распространёнными программами и фреймворками для проведения пентестов (Burp Suite, Fiddler, OWASP ZAP, Metasploit, PowerSploit, Sliver, Nessus, Greenbone, Nexpose, BloodHound, Impacket, Responder, Mimikatz);
  • Знаете ключевые уязвимости и атаки на сетевые протоколы (ARP spoofing, NTLM relay, SLAAC attack и т.п.), а также знаете принципы работы беспроводных технологий и атаки на них;
  • Хорошо понимаете принципы и основные техники социальной инженерии;
  • Имеете опыт и навыки работы со скриптовыми языками программирования (Python, PowerShell, Bash, VBA).

Будет преимуществом:

  • наличие профильных сертификатов (CEH, OSCP, OSCE, CCNA, CCNP, CISSP);
  • Понимаете требования PCI DSS;
  • участие в программах Bug Bounty и/или в соревнованиях по информационной безопасности приветствуется (CTF, hackathon);
  • знание рынка продуктов ИБ (производители, поставщики, конкуренты, тенденции развития, особенности спроса, потребности и ожидания Заказчиков);
  • наличие опыта работы по поиску уязвимостей нулевого дня и написания эксплойтов;
  • знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них;
  • знание работы web-протоколов и технологий (SOAP, AJAX, JSON, REST, HSTS, JWT, и тп.), а также основных (OWASP TOP-10) и нетиповых веб-уязвимостей;
  • опыт и навыки работы с языками программирования – такими, как Ruby, Perl, PHP, и другие. Умение читать и анализировать их исходный код.

Что мы за это предлагаем:

Выплаты и бонусы:

  • годовая премия;
  • бонус к отпуску и значимым событиям (свадьба, рождение детей);
  • ДМС со стоматологией;
  • компенсация занятий спортом, скидки в фитнес-клубах.

Условия труда:

  • удаленный формат работы или работа в офисе;
  • современный офис, office kitchens;
  • скидки на питание.

Обучение и карьера:

  • вендорное обучение и сертификация за счет компании;
  • возможность участия в техническом и управленческом кадровом резерве.

Экология и благотворительность:

  • помогаем детским домам, школам, приютам для животных;
  • озеленяем город, бережем ресурсы;
  • поддерживаем социальные инициативы сотрудников.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Университет Иннополис

Специалист по архитектуре ИБ

Университет Иннополис

Удаленная работа
  • Казань

  • Не указана

Рекомендуем
ICL Системные технологии
Удаленная работа
  • Казань

  • Не указана

Рекомендуем
ICL Системные технологии
Удаленная работа
  • Казань

  • Не указана

Рекомендуем
ICL Системные технологии
Удаленная работа
  • Казань

  • Не указана

НПК Финист-софт

DevOps-инженер

НПК Финист-софт

Удаленная работа
  • Казань

  • Не указана

Удаленная работа
  • Казань

  • Не указана

МТС
Удаленная работа
  • Казань

  • Не указана

ICL Services
Удаленная работа
  • Казань

  • Не указана

Eqwile
Удаленная работа
  • Казань

  • Не указана

Евразия Консалтинг

Ведущий разработчик Битрикс 24

Евразия Консалтинг

Удаленная работа
  • Казань

  • до 250000 RUR

RedLab
Удаленная работа
  • Казань

  • до 250000 RUR

РИТС
Удаленная работа
  • Казань

  • до 250000 RUR

Ozon
Удаленная работа
  • Казань

  • до 250000 RUR

smartmetrics
Удаленная работа
  • Казань

  • от 200000 RUR

1C-Рарус
Удаленная работа
  • Казань

  • до 270000 RUR

VK
Удаленная работа
  • Казань

  • до 270000 RUR

1C-Рарус
Удаленная работа
  • Казань

  • от 150000 RUR

Арсан
Удаленная работа
  • Казань

  • от 150000 RUR

Онлайн-школа Тетрика

Репетитор по информатике

Онлайн-школа Тетрика

Удаленная работа
  • Казань

  • до 80000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию