Специалист по анализу защищённости / пентестер в Инфосекьюрити

Дата: 26.07.2021. Город: Москва. Компания: Softline. Отклинуться.
Специалист по анализу защищённости / пентестер в Инфосекьюрити
  • Требуемый опыт: От 1 года до 3 лет
  • График: Удаленная работа
  • Тип занятости: Полная занятость

Компания ИНФОСЕКЬЮРИТИ (ГК SOFTLINE),

Отдел тестирования на проникновение

в связи с расширением штата приглашает специалистов https://in4security.com/

Наши ключевые сервисы — реагирование на инциденты ИБ, предотвращение утечек данных, защита от угроз нулевого дня, поддержка IT-инфраструктуры. Мы успешно внедряем и сопровождаем системы защиты информации от ведущих российских и зарубежных вендоров в различных отраслях: финансы, промышленность, государственный сектор, медицина и др. Мы также занимаемся разработкой программных продуктов и аналитическим сопровождением по таким направлениям как SOC, DLP, выявление угроз для бизнеса.

ЗАДАЧИ:

  • Внешние и внутренние тестирования на проникновение;

  • Анализ защищенности веб-приложений;

  • Анализ защищённости беспроводных сетей;

  • Разработка рекомендаций для заказчиков по результатам тестирования;

  • Подготовка отчётов по результатам проделанных работ.

НЕОБХОДИМЫЙ ОПЫТ:

  • Анализ защищённости инфраструктуры на базе Windows (Active Directory) и *nix;

  • Опыт работы проведения пентестов: 1-3 года, знание методологии проведения тестирования на проникновение; методологий и стандартов, связанных с практическим анализом защищенности (OWASP, PCI DSS);

  • Умение читать и анализировать исходный код (Python, Bash, Golang, JavaScript, PHP), опыт аудита исходного кода на безопасность;

  • Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и тп.), а также основных (OWASP TOP-10) и нетиповых веб-уязвимостей;

  • Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах.

УСЛОВИЯ:

  • Работа удаленно из любого города или в Москве (м. Красносельская);

  • Возможность профессионального и карьерного роста в активно растущем подразделении.

  • Проведение пентестов на предприятиях из разных сфер;

  • Возможны кратковременные командировки по России;

  • Обучение по направлению за счёт компании.

Softline

Об авторе Softline

Softline – лидирующий глобальный поставщик IT-решений и сервисов, работающий на рынках Восточной Европы, Америки и Азии.
Читать все записи автора Softline