СписокРабот
Вся Россия
    Все города

    Специалист по анализу защищенности

    з/п не указана
    getmatch Москва
    Полный день Постоянная занятость без опыта
    Откликнуться на сайте работодателя

    Описание

    Ищем Специалиста по анализу защищенности в международную компанию в сфере нефтетрейдинга. Роль сфокусирована на анализе защищенности корпоративной инфраструктуры и веб-приложений, управлении уязвимостями и развитии практик DevSecOps. Специалист будет выявлять и оценивать уязвимости, контролировать их устранение, моделировать сценарии атак и взаимодействовать с ИТ-командами и разработкой. Чем предстоит заниматься Проводить анализ защищенности: — проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений;— выполнять сканирование уязвимостей и организовывать тестирование на проникновение;— анализировать и верифицировать результаты проверок;— выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшие версии ПО;— моделировать сценарии атак злоумышленника. Управлять уязвимостями: — приоритизировать уязвимости по уровню критичности и потенциальному ущербу для бизнеса;— организовывать и контролировать выполнение задач по устранению выявленных уязвимостей;— проводить проверку устранения уязвимостей;— совершенствовать процесс управления уязвимостями;— готовить рекомендации по снижению поверхности атаки. Развивать практики безопасности: — разрабатывать и внедрять политики безопасности для DevOps-процессов;— проверять соблюдение стандартов конфигураций безопасности;— взаимодействовать с ИТ-командами и командами разработки;— проводить внутренние учения. Что важно — высшее образование в области информационной безопасности или ИТ;— релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности;— понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;— понимание методик тестирования на проникновение;— знание принципов DevSecOps;— базовое понимание CI/CD-процессов;— Windows/Linux на уровне администрирования;— опыт построения и эксплуатации систем управления уязвимостями;— опыт проведения сканирования уязвимостей и тестирования на проникновение;— опыт эксплуатации уязвимостей;— опыт поиска, тестирования и ранжирования уязвимостей корпоративной инфраструктуры и приложений;— навыки подготовки отчетов и технической документации;— английский язык на уровне свободного чтения технической документации. Будет преимуществом — опыт работы с SAST / DAST / SCA;— участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО;— профильные сертификаты. Условия — локация — Москва;— гибридный формат работы;— уровень позиции — Middle / Senior;— готовность к ненормированному / гибкому рабочему дню.

    Источник: hh · Опубликовано: 15.09.2026

    Ещё вакансии в городе Москва

    Все
    Chiho Москва
    Гибкий график Частичная занятость без опыта

    Нихао, дорогой соискатель! На связи Чихо – китайский стрит-фуд, который собирает вокруг себя комьюнити творческих. Мы очень быстро растем и находимся в поиске не просто кассиров-официантов, а фуд-гидов, которые станут дл…

    Васькиев Валерий Викторович Москва
    Гибкий график Частичная занятость без опыта

    Компания «Скат» ищет активных и ответственных промоутеров для работы в торговых центрах. Мы команда, которая помогает операторам связи находить новых клиентов и делает мобильные услуги доступнее. Мы работаем в крупных то…

    IQ Support Москва
    Полный день Постоянная занятость без опыта

    Почему тебе будет интересно работать у нас?✅ Реальный старт в ITПогрузишься в сферу системной интеграции и информационной безопасности, поймешь, как устроена современная IT-инфраструктура и с какими технологиями работают…

    колючая Роза Москва
    Гибкий график Постоянная занятость опыт от 3 лет

    Оплата труда Стабильная заработная плата, выплаты 2 раза в месяц Размер дохода обсуждается индивидуально, зависит от квалификации и объёма выполненной работы График и условия работы Официальное трудоустройство Полная зан…