бьюти-ретейлер золотое яблоко

Специалист по анализу защищенности (pentest)

бьюти-ретейлер золотое яблоко · На сервисе с: 16.07.26 18:48

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!

Мы ищем Специалиста по анализу защищенности (pentest) в Департамент кибербезопасности e-commerce.

Что нужно делать:

  • Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению
  • Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков
  • Проводить аудит безопасности необходимых сред и приложений
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений (включая анализ бизнес-логики и выявление потенциальных уязвимостей)
  • Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем

Что ждём от кандидата:

  • Коммерческий опыт работы от 5 лет
  • Глубокие знания web-технологий
  • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме
  • Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 3 лет
  • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса)
  • Умение обходить защиту на уровне приложений и средств защиты информации

Будет преимуществом:

  • Понимание инфраструктурных уязвимостей

  • Навыки работы со скриптами (Python, Bash) для автоматизации тестов

  • Наличие профильных сертификатов

  • Успешный опыт участия в CTF

  • Высшее образование в сфере ИБ или ИТ

Почему с нами хорошо:

  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • График работы: 5/2. Работа в офисе компании в г. Екатеринбург
  • ДМС со стоматологией, потому что мы заботимся о твоем здоровье
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Работа в аккредитованной IT компании
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
  • Частичная компенсация питания при работе из офиса
  • Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры
  • Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
  • Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров
  • Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!

Присоединяйся к нам — вместе мы создадим будущее beauty-мира!

Похожие вакансии Кибербезопасность

hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

Обязанности:

  • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
  • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
  • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
  • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

Требования:
  • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
  • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
  • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
  • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

    Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

Условия:
  • график работы 5/2 – офис;
  • оформление трудовых отношений в соответствии с действующим законодательством;
  • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
  • 27 календарных дней оплачиваемого отпуска в год;
  • возможности для обучения и развития сотрудников, корпоративные тренинги;
  • служебная сотовая связь.
hh.ru
сима-ленд

DevSecOps специалист

сима-лендНа сервисе с: 20.08.26 13:19
Зарплата не указанаРоссияЕкатеринбургОфис

Наши ожидания:

  • Знание практик и этапов SSDLC.
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения.
  • Навыки анализа чужого кода (JS, Java, PHP, Go и др.) и тестирования на нахождение уязвимостей.
  • Опыт работы на уровне администратора с Linux, Docker, Kubernetes.

Обязанности:

  • Внедрение практик DevSecOps/SSDLC.
  • Внедрение SAST/SCA/DAST/OSA и развитие внутренних инструментов SSDLC.
  • Обеспечение безопасности CI/CD и приложений.
  • Триажирование уязвимостей, а также их устранение.
  • Анализ кода на выявление архитектурных ошибок и уязвимостей.

Условия:

  • Оклад по результатам собеседования (ограничен только опытом и знаниями).
  • Работа в офисе 5/2.
  • Официальное трудоустройство с первого рабочего дня согласно ТК РФ.
  • Бесплатная доставка служебным транспортом утром и вечером из всех районов Екатеринбурга и ближайших городов в радиусе 100 км.
  • Бесплатный спортзал на территории компании, штатный тренер.
  • Оптовые цены на товары Гипермаркета.
  • Классные корпоративные мероприятия (флешмобы, концерты, спортивные соревнования, премьеры в театрах для сотрудников компании).
  • Пригласительные билеты на матчи ФК «Урал» и ХК «Автомобилист» как спонсорам команд.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.