Вакансии первый бит: работа в IT и digital

Вакансии компании первый бит в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 1. Обновлено .

География и форматы всех вакансий компании за последние 30 дней.

Города с вакансиями

  • Москва: 20
  • Санкт-Петербург: 8
  • Воронеж: 3
  • Челябинск: 3
  • Алматы: 2
  • Астана: 1
  • Кемерово: 1
  • Костанай: 1
  • Нижний Новгород: 1
  • Новороссийск: 1
  • Новосибирск: 1
  • Ростов-на-Дону: 1
  • Тамбов: 1
  • Хабаровск: 1
  • Химки (Московская область): 1

Форматы работы

  • Удалённая работа: 20
  • Офис: 16
  • Гибрид: 10
hh.ru
от 180k ₽РоссияМоскваУдалёнка

Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности.

Что мы предлагаем:

  • Интересную работу в международной аккредитованной ИТ-компании.
  • Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе.
  • График 5/2 с гибким началом рабочего дня.
  • BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое.

Чем предстоит заниматься:

  • Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред.
  • Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций.
  • Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем.
  • Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS.
  • Участвовать в построении процесса безопасной разработки ПО (SecSDLC).
  • Разрабатывать отчётные материалы о проведённых работах.
  • На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению.

Как мы оцениваем результат:

  • Количество выполненных работ.
  • Скорость выполнения работ по проектам.
  • Удовлетворённость заказчика качеством разрабатываемых решений.

Мы ждём от Вас:

  • Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10).
  • Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др.
  • Опыт работы с системами сканирования уязвимостей и анализа кода.
  • Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND.
  • Опыт тестирования сетевой безопасности.
  • Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др.
  • Умение распределять время при решении задач разной степени срочности и критичности.

Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.