альпы

Специалист по информационной безопасности (Red Team)

альпы · На сервисе с: 15.07.26 15:02

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСочиОфис

Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры

Обязанности:

  • проведение penetration testing (black, grey, white box);
  • анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
  • lateral movement и privilege escalation в рамках тестов;
  • подготовка отчетов и практических рекомендаций;
  • участие в проектах с выездом на площадки заказчика.

Требования:

  • практический опыт в offensive security / pentest от 3-х лет;
  • умение автономно вести задачи в условиях ограниченной среды;
  • знание сетевых протоколов и принципов построения инфраструктуры;
  • опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
  • уверенное владение Linux;
  • умение писать скрипты под задачу (Python/Bash).

Будет плюсом:

  • опыт участия в CTF / bug bounty;
  • сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.

Условия:

  • участие в международных проектах, предусмотрены командировки;
  • конкурентная заработная плата (обсуждается по итогам технического собеседования);
  • задачи с высокой степенью самостоятельности, упор на результат;
  • возможность работать над сложными задачами.

Похожие вакансии Кибербезопасность

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Администратор безопасности компьютерных систем и сетей

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 20.08.26 11:40
Зарплата не указанаРоссияМоскваОфис

Чем предстоит заниматься:

  • Обеспечением отказоустойчивости сетевой инфраструктуры, сегментации трафика и демилитаризованной зоны
  • Конфигурированием протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий VLAN, VRF, MPLS, агрегации каналов и QoS для обеспечения доступности и производительности критически важных сервисов
  • Диагностикой сетевых проблем с использованием анализаторов трафика, средств мониторинга и протоколов управления сетью, оперативным устранением неисправностей в работе сетевого оборудования
  • Автоматизацией конфигурирования сетевого оборудования и процессов эксплуатации с применением инструментов Ansible, Terraform, Python и технологий SDN/NFV
  • Управлением DNS/DHCP-инфраструктурой, планированием адресного пространства и ведением актуальной документации по сетевой топологии
  • Установкой, конфигурированием и эксплуатацией МСЭ (NGFW, СКЗИ), включая настройку политик безопасности, анализ логов и обновление сигнатур
  • Настройкой и сопровождением МСЭ уровня веб-приложений (WAF), включая создание правил фильтрации, профилей защиты приложений и мониторинг атак на уровне приложений
  • Администрированием систем обнаружения и предотвращения вторжений (IDS/IPS), средств АВЗ и систем управления доступом
  • Мониторингом состояния защищенности и работоспособности сети, анализом событий безопасности, расследованием инцидентов и нарушений политик безопасности
  • Управлением учетными записями, правами доступа, ключевой информацией и сертификатами безопасности в сетевой инфраструктуре и средствах защиты
  • Резервным копированием конфигураций сетевого оборудования и средств защиты, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования
  • Участием в разработке и актуализации эксплуатационной документации, регламентов и инструкций по администрированию сетевой инфраструктуры и средств защиты информации
  • Подготовкой отчетности по состоянию сетевой инфраструктуры и систем защиты информации

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 1 года (предпочтительно у лицензиатов ФСБ/ФСТЭК России)
  • Знание требований нормативной документации в области информационной безопасности и персональных данных
  • Навыки внедрения и администрирования, глубокое понимание функционала и сценариев применения не менее трех видов средств защиты информации следующих классов: EDR/XDR, NDR, WAF, IDS/IPS, NGFW, NTA, NAD
  • Навыки диагностики сетевых проблем с использованием анализаторов трафика (Wireshark, tcpdump), средств мониторинга (Zabbix, Prometheus, NetFlow/IPFIX)
  • Понимание процессов планирования адресного пространства, управления DNS/DHCP-инфраструктурой и обеспечения качества обслуживания (QoS) для критически важных сервисов
  • Знание протоколов динамической маршрутизации (OSPF, BGP, EIGRP), технологий агрегации каналов, стекирования, VLAN, VRF, MPLS, методов их настройки для обеспечения отказоустойчивости и сегментации сети

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
леста игры

Application Security Engineer

леста игрыНа сервисе с: 20.08.26 11:40↑ Вакансия с автоподнятием
Зарплата не указанаБеларусьМинскОфис

Леста Игры (ООО «Гейм Стрим» – Минский центр разработки) разрабатывает игровые проекты в различных жанрах, смело экспериментирует с инструментами и технологиями.

В офисах компании в Санкт-Петербурге, Минске, Москве и Ташкенте работает более 2000 талантливых профессионалов.

Мы делаем игры, которые стали настоящим культурным феноменом: «Мир танков», «Мир кораблей», Tanks Blitz, а также работаем над новыми перспективными проектами.
Мы не намерены останавливаться – впереди нас ждут новые вызовы и миллионы игроков.

Хочешь вместе создавать будущее игровой индустрии? Добро пожаловать в команду!

Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).

Задачи, которые предстоит выполнять:

  • Поддержка и развитие процессов безопасной разработки.
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
  • Разработка продуктовых требований по безопасности.
  • Автоматизация рутинных задач и разработка инструментов.
  • Разбор отчётов в программах Bug Bounty.
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода.

Мы ожидаем:

  • Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
  • Опыт анализа защищённости веб- и мобильных приложений.
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
  • Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.

Будет плюсом:

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
  • Знание и опыт имплементации подхода Secure By Design/Default.
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
  • Опыт выступления на профильных конференциях и/или написания статей.
  • Опыт разработки и внедрения собственных прикладных инструментов.
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.

Что мы предлагаем:

  • Работу в IT-компании (резидент ПВТ).
  • Трудоустройство по ТК РБ.
  • Расширенный полис ДМС с первого месяца работы.
  • Доплаты по больничным листам и days off.
  • Тренажёрный зал и душевые в офисе.
  • Компенсацию спорта.
  • Компенсацию стоимости питания в корпоративной столовой.
  • Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
  • Комнаты отдыха с настолками, приставками, бильярдом, теннисными столами, а также релакс-зоны с массажными креслами.
  • От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно.
  • Доставку сотрудников корпоративными шаттлами метро <-> офис «Волна» (Минск, Партизанский проспект, 178/2).
  • Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.
hh.ru
газпром нефть

Руководитель направления ИБ/ИТ инфраструктуры

газпром нефтьНа сервисе с: 20.08.26 11:30
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы:

Мы – команда «Газпромнефть ИТО», единого оператора ИТ-инфраструктуры для компаний в составе «Газпром нефти». Команда, которая обеспечивает бесперебойную работу промышленных и корпоративных систем с десятками тысяч активных пользователей ежедневно. Наши сотрудники работают по всей России: от главного офиса «Газпром нефти» в Петербурге до удаленных северных нефтяных месторождений. Нам нужны специалисты, которые продолжат создавать технологичный ИТ-сервис вместе с нами.

Чем предстоит заниматься:

  • Общая координация деятельности направления ИБ в ИТ
  • Организация процесса и контроль устранения уязвимостей на ИТ-инфраструктуре;
  • Контроль проведения регламентных работ со стороны сервисной подрядной организации;
  • Учет объектов ИБ-инфраструктуры в рамках общего учёта ИТ-инфрастурктуры;
  • Участие в формировании потребности, подготовка закупочной документации, ведение закупочных процедур, заключение договоров, организация и контроль их исполнения по тематикам, связанным с информационной безопасностью;
  • Обеспечение полного жизненного цикла ЭП в компании;
  • Обеспечение поддержания в актуальном состоянии перечня ПО, разрешённого к установке, а также каталога информационных ресурсов;
  • Ведение учёта отдельных видов учетных записей корп.сети, а также контроль их соответстия требованиям ИБ
  • Ведение реестра применяемых СЗИ, в т.ч. части объёма и срока действия лицензий;
  • Сервисные договора, заказы, доп.соглашения к ним, контроль сроков и объёмов;
  • Взаимодействие между ИБ и ИТ

Мы ожидаем, что вы обладаете:

  • Опыт работы с закупочной документацией;
  • Опыт работы с SLA;
  • Ориентирование в современных средствах защиты информации (средства шифрования, межсетевого экранирования, проксирования трафика, endpoint-агенты)
  • Ориентирование в ИТ-компонентах корпоративных распределённых сетей (AD/ALD Pro, exchange, сетевая инфраструктура, средства виртуализации, сервера, АРМ)
  • Понимание жизненного цикла процесса по устранению уязвимостей на ИТ-инфраструктуре;
  • Грамотная письменная и устная речь;
  • Владение ИТ-терминологической базой.

Мы предлагаем:

  • Достойную заработную плату, годовую премию по результатам работы, дополнительные премии за особые достижения
  • Качественную программу ДМС со стоматологией с первого месяца работы
  • Компенсация 50% от стоимости абонемента на фитнес, а также возможность присоединиться к спортивным командам по футболу и волейболу
  • Консультации психолога, услуги телемедицины, страхование жизни и здоровья;
  • Неограниченный доступ к образовательному контенту на корпоративном портале знаний;
  • Подписка на лучшие электронные библиотеки;
  • Корпоративные скидки от партнеров на курсы английского языка и ИТ-курсы; имеются в виду Skyeng, Skillbox, Softline
  • Возможность составить свой карьерный план развития с карьерным консультантом.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.