
Специалист по анализу защищённости
в getmatch agency
250 000 — 500 000 ₽/мес на руки
Технологии/инструменты
Задачи
-
Проведение внутреннего и внешнего анализа защищённости инфраструктуры и веб-приложений: сканирование уязвимостей, организация тестирования на проникновение, анализ результатов и верификация.
-
Выявление небезопасных конфигураций серверов, сетевого оборудования и облачной инфраструктуры, открытых портов, устаревших версий ПО.
-
Приоритизация уязвимостей по уровню критичности и потенциальному ущербу для бизнеса (CVE, CVSS, OWASP и др.).
-
Организация и контроль выполнения задач по устранению выявленных уязвимостей, проверка устранения.
-
Совершенствование процесса управления уязвимостями, подготовка рекомендаций по снижению поверхности атаки.
-
Разработка и внедрение политик безопасности для DevOps-процессов, проверка соблюдения стандартов конфигураций безопасности.
-
Моделирование сценариев атак злоумышленника, проведение внутренних учений.
-
Взаимодействие с ИТ и командами разработки, участие во внедрении SAST/DAST/SCA и построении SDLC/РБПО (как преимущество).
Требования
Образование и язык
-
Высшее образование в области ИБ или ИТ.
-
Английский язык на уровне свободного чтения технической документации.
Профессиональные знания
-
Понимание сетевых протоколов и архитектуры ИТ-систем и веб-приложений (TCP/IP, веб-инфраструктура, API).
-
Понимание методик тестирования на проникновение (white/grey/black-box, OWASP Top 10, SANS Top 25).
-
Знание принципов DevSecOps, базовое понимание CI/CD процессов.
Практические навыки
-
Знание Windows/Linux на уровне администрирования.
-
Опыт построения и эксплуатации систем управления уязвимостями (Qualys, Tenable/Nessus, Rapid7 и аналоги).
-
Опыт проведения сканирования и тестирования на проникновение, эксплуатации уязвимостей, написания PoC.
-
Навыки написания отчётов и технической документации, умение доносить информацию до технических специалистов и менеджмента.
-
Опыт работы с инструментами SAST/DAST/SCA — преимущество.
Опыт работы
-
Опыт работы в аналогичной должности от 3 лет.
-
Наличие профильных сертификатов (например, Security+, CEH, OSCP, CISSP и др.) — преимущество.
Условия и формат работы
-
Локация: Москва, гибридный режим работы (офис + удалёнка).
-
Готовность к ненормированному (гибкому) рабочему дню.
-
Работа в команде ИБ с тесным взаимодействием с ИТ и разработкой.
