Инженер отдела мониторинга информационной безопасности

от 70 000 до 110 000  за месяц до вычета налогов

Выплаты: два раза в месяц

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Продолжая, вы принимаете соглашение и политику конфиденциальности
Обязанности:
  1. Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
  2. Анализ обнаруженных уязвимостей, определение способов и эксплуатации
  3. Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
  4. Анализ безопасности веб-приложений и API
  5. Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10) , а также представлены практические и конкретные рекомендации по устранению проблем
  6. Написание скриптов для автоматизации для повышения эффективности регулярных проверок
  7. Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
  8. Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
  9. Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности
Требования:
  1. ​​​​​​​​​​​​​​Высшее образование (желательно в области "Инженер")
  2. Опыт работы на аналогичной должности больше 3 лет
  3. Необходимые профессиональные навыки и знания:
  • Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка
  • Опыт работы MITRE с Windows ATT&CK. и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
  • Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
  • Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP)
Условия:​​​​​​​
  1. Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
  2. График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
  3. Полностью оборудованное рабочее место;
  4. Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе
  5. Место работы: Санкт-Петербург, Университетская наб. 7/9/11

Ключевые навыки

  • Информационная безопасность
  • Анализ требований
  • Linux
  • ИТ-инфраструктура
  • DLP (Devicelock, Search Inform, Spector360)

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Санкт-Петербург, Адмиралтейская, Василеостровская, Невский проспект, Спортивная, Университетская набережная, 7-9-11
Вакансия опубликована 15 сентября 2026 в Санкт-Петербурге
Dream Job
Отзывы о компании