Обязанности:
- Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
- Анализ обнаруженных уязвимостей, определение способов и эксплуатации
- Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
- Анализ безопасности веб-приложений и API
- Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10) , а также представлены практические и конкретные рекомендации по устранению проблем
- Написание скриптов для автоматизации для повышения эффективности регулярных проверок
- Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
- Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
- Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности
- Высшее образование (желательно в области "Инженер")
- Опыт работы на аналогичной должности больше 3 лет
- Необходимые профессиональные навыки и знания:
- Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка
- Опыт работы MITRE с Windows ATT&CK. и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
- Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
- Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP)
- Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
- График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
- Полностью оборудованное рабочее место;
- Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе
- Место работы: Санкт-Петербург, Университетская наб. 7/9/11
Ключевые навыки
- Информационная безопасность
- Анализ требований
- Linux
- ИТ-инфраструктура
- DLP (Devicelock, Search Inform, Spector360)
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Вакансия опубликована 15 сентября 2026 в Санкт-Петербурге
Dream Job
Отзывы о компании