СБЕР

Ведущий эксперт по управлению уязвимостями

Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в од…

СБЕР На сервисе с: 07.10.26 16:24

Зарплата не указанаРоссияМоскваОфис

Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.

Вам предстоит:

  • анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
  • анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
  • проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
  • контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
  • выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
  • формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
  • участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
  • подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
  • взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.

Что для нас важно:

  • высшее техническое образование в области информационной безопасности или ИТ
  • знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
  • понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
  • понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы
  • опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
  • уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры
  • понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)
  • опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
  • опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения
  • знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
  • опыт работы с системами Asset Management / CMDB
  • опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)
  • владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.

Желательно:

  • уверенное владение Python или другим языком сценариев для автоматизации процессов
  • опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
  • понимание принципов работы EDR/XDR и WAF-решений.

Дополнительное преимущество:

  • знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
  • наличие сертификатов: CEH, OSCP, ITIL и т.д.
  • опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.

Мы предлагаем:

комфортный современный офис

офисный формат работы

ежегодный пересмотр зарплаты, годовая премия

корпоративный спортзал и зоны отдыха

более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

программа адаптации и помощь руководителя на старте

расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

подписка Прайм с возможностью совместного использования на трёх близких

вознаграждение за рекомендацию друзей в команду Сбера.

Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
честный знак.рф

Специалист по анализу защищенности (Пентестер)

честный знак.рфНа сервисе с: 07.09.26 17:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

О компании:

Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.

Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:

— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;

— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;

— миллиарды транзакций в день и десятки тысяч запросов в секунду;

— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;

— мобильное приложение с 27+ миллионов установок;

— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.

Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.

Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

Чем предстоит заниматься:

  • Проведение комплексных тестирований на проникновение (Penetration Testing) внешнего и внутреннего периметра, веб-приложений, API, сетевой и серверной инфраструктуры. Поиск и эксплуатация уязвимостей, построение цепочек атак.
  • Проведение Red Team-операций - моделирование действий реальных злоумышленников и APT-групп с использованием актуальных TTP (тактик, техник и процедур). Разработка сценариев атак от первоначального проникновения до достижения целевых систем (включая закрепление, повышение привилегий, обход защиты и горизонтальное перемещение).
  • Комплексный анализ безопасности Active Directory и доменной инфраструктуры: проверка конфигураций Kerberos, NTLM, LDAP, Group Policy, PKI/AD CS, делегирования полномочий и сервисных учетных записей, построение путей повышения привилегий.
  • Оценка эффективности средств защиты (SOC, SIEM, EDR, антивирусы, NGFW, IDS/IPS) - проведение контролируемых атак и совместный анализ результатов с Blue Team для проверки качества детектирования.
  • Разработка и адаптация техник атак - исследование новых методов эксплуатации, обхода защиты, закрепления и перемещения; адаптация существующих инструментов и публичных PoC под особенности инфраструктуры заказчика.
  • Участие в Purple Team-активностях - воспроизведение техник MITRE ATT&CK, помощь в проверке детектирования, выявление пробелов в мониторинге и формирование рекомендаций по усилению защиты.
  • Автоматизация процессов - разработка внутренних скриптов и инструментов на Python/PowerShell/Bash для разведки, сканирования, анализа инфраструктуры, эксплуатации и формирования отчетности.
  • Подготовка технических отчетов (опционально) - описание обнаруженных уязвимостей и цепочек атак, оценка рисков, подготовка практических рекомендаций по устранению проблем.
  • Контроль устранения уязвимостей - проведение повторных проверок после исправления недостатков, подтверждение корректности устранения и невозможности повторной эксплуатации.
  • Экспертная поддержка команды - консультирование коллег по вопросам эксплуатации, проведение внутренних технических разборов, обучение и развитие компетенций команды.
  • Мониторинг новых угроз и инструментов - отслеживание свежих уязвимостей, исследований и техник в области Offensive Security, проверка их применимости к инфраструктуре компании и пополнение внутренней базы знаний.
От успешного кандидата мы ожидаем:

  • Практический опыт проведения пентестов внешнего/внутреннего периметра, веб-приложений, API и инфраструктурных сервисов.
  • Опыт проведения Red Team-операций и моделирования действий злоумышленников с пониманием Cyber Kill Chain, MITRE ATT&CK и современных TTP.
  • Глубокое знание архитектуры и механизмов безопасности Active Directory (Kerberos, NTLM, LDAP, Group Policy, PKI/AD CS) и опыт эксплуатации ошибок конфигурации AD.
  • Опыт пост-эксплуатации Windows и Linux: повышение привилегий, lateral movement, получение учетных данных, закрепление, пивотинг и работа через скомпрометированные узлы.
  • Понимание принципов работы EDR, антивирусов, SIEM, IDS/IPS, NGFW и навыки обхода этих средств защиты с соблюдением OPSEC.
  • Опыт тестирования веб-приложений и API (REST/GraphQL), знание OWASP Top 10 и OWASP API Security Top 10, умение строить сложные цепочки эксплуатации.
  • Уверенное владение сетевыми технологиями, протоколами (TCP/IP, HTTP, DNS, SMB и др.), опыт построения туннелей и пивотинга через jump-host, SOCKS/прокси, VPN.
  • Практическое владение инструментарием: Burp Suite, Nmap, Metasploit, BloodHound, Impacket, NetExec/CrackMapExec, Rubeus, Certipy, Responder/Inveigh, C2-фреймворками.
  • Навыки разработки/модификации скриптов и инструментов на Python / PowerShell / Bash для автоматизации задач и адаптации PoC.
  • Знание ОС Windows и Linux на уровне опытного администратора (разграничение доступа, журналирование, службы, процессы, механизмы безопасности).

Будет преимуществом:

  • Наличие сертификатов OSCP, OSCE, CRTP, CRTE или аналогичных.
  • Опыт работы в Purple Team и взаимодействия с SOC.
  • Участие в bug bounty-программах или публичные исследования в области безопасности.
Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!

hh.ru
мтс банк. it

Антифрод-аналитик

мтс банк. itНа сервисе с: 07.10.26 16:49
Зарплата не указанаРоссияМоскваГибрид

МТС Банк — команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой.
Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься:

  • разрабатывать, тестировать и оптимизировать правила выявления мошеннических операций
  • анализировать схемы мошенничества в каналах ДБО ФЛ, карт, СБП и эквайринга
  • расследовать фродовые кейсы, выявлять новые паттерны и формировать меры противодействия
  • анализировать эффективность правил, fraud-потери и ложноположительные срабатывания
  • развивать интеграции антифрод-систем: формировать бизнес-требования, маппинги и участвовать в тестировании
  • реализовывать требования НСПК и мероприятия по противодействию дропперству
  • отслеживать регуляторные изменения и внедрять их в процессы и системы банка
  • взаимодействовать с ИТ, ИБ, бизнесом и смежными командами

Наши пожелания к кандидату:

  • опыт работы в банковском антифроде
  • понимание схем мошенничества в ДБО ФЛ, картах, СБП и эквайринге
  • опыт разработки и тестирования антифрод-правил, расследования фродовых кейсов
  • опыт анализа эффективности правил и fraud-показателей
  • уверенное владение SQL, Python будет преимуществом
  • опыт работы с интеграциями: БТ, маппинги, тестирование
  • знание 161-ФЗ, 6828-У, 716-П и профильной отчетности
  • понимание ПС «Мир», PCI DSS, ISO 8583, СБП, NFC
  • сильные аналитические и коммуникационные навыки
hh.ru
yadro

Руководитель группы тестирования защищенности / Offensive Security Lead

yadroНа сервисе с: 07.09.26 18:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • Руководство группой из 8-10 экспертов по четырём направлениям: AI-пентест, инфраструктурный пентест, web-пентест, разработка ВПО и реверс-инжиниринг.
  • Формирование стратегии и годового плана работ группы: приоритизация объектов тестирования, планирование ресурсов, согласование сроков с владельцами систем.
  • Организация и проведение Red Team-кампаний с эмуляцией техник APT (MITRE ATT&CK), разработка сценариев атак под актуальный ландшафт угроз и модель нарушителя.
  • Развитие Purple Team-практики: совместная работа с SOC по проверке и донастройке детектирующей логики, оценка покрытия детектами, закрытие слепых зон.
  • Разработка и поддержка единой методологии тестирования, шаблонов отчётности, правил проведения работ (Rules of Engagement) и порядка согласований.
  • Контроль качества результатов: ревью отчётов, валидация критичности находок, сопровождение команд на этапе устранения и ретест.
  • Развитие внутреннего инструментария и автоматизации.
  • Развитие направления безопасности AI/LLM-систем как относительно нового для отрасли: постановка задач, выбор подходов, формирование экспертизы внутри команды.
  • Определение и отслеживание метрик эффективности группы: покрытие активов, время обнаружения атак SOC, доля устранённых находок, повторяемость уязвимостей.
  • Подбор, адаптация и развитие сотрудников: найм, менторинг, индивидуальные планы развития, оценка результативности, ротация между направлениями.

Мы ожидаем от будущего члена команды:

  • Опыт руководства командой в области offensive security, Red Team или анализа защищённости от 3 лет.
  • Собственный практический опыт тестирования на проникновение, понимание работы «руками», а не только на уровне процессов.
  • Знание методологий и фреймворков: MITRE ATT&CK, PTES, OWASP (в т.ч. Top 10 / ASVS), подходов к организации Red и Purple Team.
  • Понимание всех направлений группы на уровне, достаточном для постановки задач и оценки результата: инфраструктура (Active Directory / FreeIPA, Kubernetes), web и API (типовые классы уязвимостей, логика приложений), разработка ВПО и реверс (техники обхода EDR/AV, анализ артефактов, детектирующие правила), AI-безопасность (атаки на LLM и агентные системы, AI Supply Chain, риски автономных агентов).
  • Опыт выстраивания процессов с нуля: методики, отчётность, взаимодействие со смежными подразделениями, метрики.
  • Опыт совместной работы с SOC и понимание логики средств детектирования и мониторинга.
  • Навыки найма и развития технических специалистов, опыт формирования команды.
  • Умение аргументировать критичность находок и защищать приоритеты перед руководством.
  • Навыки скриптинга и понимание современного стека автоматизации для оценки решений команды и участия в архитектурных дискуссиях.

Дополнительно приветствуем:

  • Профильные сертификации.
  • Опыт участия в Bug Bounty-программах.
  • Опыт построения AI Red Team.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.