N

Пентестер Web Application

🔤🔤- NexGuard — ищем пентестеров Web Application

nexguard На сервисе с: 07.10.26 11:44

Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#вакансия #job #jobs #пентест
🔤🔤- NexGuard — ищем пентестеров Web Application
Агентство авторизованных проверок безопасности веб-сервисов. Работаем с SaaS, e-commerce, финтехом, EdTech👨‍💻

Что делать:

— пентест веб-приложений и API в согласованном scope

— поиск и подтверждение уязвимостей

— документирование findings: описание, impact, evidence, воспроизведение, рекомендации

— работа строго по scope и в срок


📌Что важно: опыт в Web Security и API Security, понимание OWASP, качественные отчёты, конфиденциальность

🗓Формат: удалённо, проектная работа. Подбираем проекты под ваш профиль

💵Оплата — 63% вам за техническую часть, 37% — агентству. Зависит от проекта

Пример:

— Проект на 50.000 ₽ → вам 31.500 ₽
Плюс бонусы за подтверждённые findings — от 500 ₽ до 50.000 ₽ оплаты. Зависит от проекта.

🐷Выплаты прозрачные и в срок

Как работаем:

— Клиент → NexGuard → Пентестер → NexGuard → Клиент

— NexGuard берёт на себя клиента, scope, коммуникацию, дедлайны и QA отчёта. Вы — только техническая часть.

💬Откликнуться:
••••••••
••••••••

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаКазахстанАлматыОфис

Ваши главные задачи:

  • Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных.
  • Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов.
  • Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий.
  • Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей.
  • Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным.
  • Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности.
  • Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности.
  • Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных.
  • Работа с технической и нормативной документацией.

Нас интересует:

  • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей.
  • Опыт работы в сфере информационной безопасности от 2–3 лет.
  • Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК.
  • Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности.
  • Знание международных стандартов ISO/IEC 27001, 27002, 27005.
  • Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец».
  • Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность.

Будет преимуществом:

  • Опыт работы с Microsoft Active Directory.
  • Знание продуктов Fortinet и Palo Alto.
  • Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики.
  • Опыт внедрения или сопровождения решений SAST, IAM, SIEM.
  • Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.

Мы предлагаем:

  • Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;

  • Годовой бонус и премию ко Дню Независимости;

  • ДМС после прохождения испытательного срока;

  • 26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;

  • Медицинский check-up после 1 года работы;

  • Льготные условия на корпоративный паркинг;

  • Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;

  • Профессиональное развитие: тренинги, обучение и индивидуальный план развития;

  • Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы;

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.