yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Эксперт по анализу защищенности (Пентест)

ИИОценка ИИ

МегаФон — это сильный бренд с масштабными задачами и сложной инфраструктурой, что гарантирует профессиональный рост. Отсутствие четкой вилки зарплаты в тексте компенсируется известностью компании и интересным стеком технологий.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области AD, веб-безопасности и программирования, а также готовности к ненормированному графику. Высокая ответственность за критическую инфраструктуру крупного оператора связи повышает порог входа.

Анализ зарплаты

Медиана280 000 ₽
Рынок200 000 ₽ – 350 000 ₽
ИИОценка ИИ

В Москве для пентестера с опытом от 3 лет рыночный диапазон составляет 200 000 – 350 000 рублей. Учитывая масштаб МегаФона, можно ожидать предложение в верхней части этого диапазона при подтверждении высокой квалификации.

Сопроводительное письмо

Меня заинтересовала вакансия эксперта по анализу защищенности в МегаФоне, так как мой опыт в проведении пентестов и анализе инфраструктуры Active Directory полностью соответствует вашим задачам. Я обладаю глубокими знаниями методологий OWASP и имею практический опыт тестирования как внешнего периметра, так и мобильных приложений.

В своей работе я не только выявляю уязвимости, но и разрабатываю детальные рекомендации по их устранению, что критически важно для такой крупной инфраструктуры, как у МегаФона. Свободное владение Python и понимание сетевых технологий позволяют мне автоматизировать процессы тестирования и эффективно имитировать действия злоумышленников. Буду рад обсудить, как мои навыки помогут усилить безопасность ваших систем.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Мегафон уже сейчас

Присоединяйтесь к команде кибербезопасности МегаФона и станьте экспертом, защищающим цифровую экосистему одного из лидеров рынка!

Описание вакансии

**Эксперт по анализу защищенности (Пентест)

Локация:** #Москва.

Опыт: 3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Мегафон.

Обязанности:• Проведение мероприятий по анализу защищенности внутренней инфраструктуры заказчика.

• Проведение мероприятий по анализу защищенности внешнего периметра инфраструктуры заказчика.

• Проведение мероприятий по анализу защищенности мобильных приложений.

• Оценка уровня защищенности информационных систем.

• Разработка сценариев для проведения проверок сотрудников заказчика на предмет устойчивости к атакам методами социальной инженерии.

• Подготовка отчета по результатам проведенных мероприятий по анализу защищенности инфраструктуры.

• Формирование рекомендаций по повышению уровня защищенности инфраструктуры заказчика.

Требования:• Знание основных методик по анализу защищенности и тестированию на проникновение.

• Уверенные знания и навыки по анализу защищенности web-приложений, OWASP Top-10.

• Уверенные знания и навыки по анализу защищенности Active Directory, FreeIPA.

• Умение работы с инструментами для проведения анализа защищенности.

• Умение работы с инструментами для проведения фишинговых атак.

• Владение языками программирования (Python, Go, Java, PHP и др.).

• Знание организационных и технических способов и методов защиты информации

• Знание сетевых технологий и принципов организации локально-вычислительных сетей.

• Знание английского языка (на уровне, достаточном для свободного чтения технической литературы).

• Умение работать в команде, хорошие коммуникативные навыки, готовность и умение добиваться результата в рамках поставленных задач.

• Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня.

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Pentesting
  • OWASP Top 10
  • Active Directory
  • FreeIPA
  • Python
  • Go
  • Java
  • PHP
  • Social Engineering
  • Network Security

Возможные вопросы на собеседовании

Проверка практических навыков эксплуатации уязвимостей в корпоративной среде.

Опишите ваш типичный алгоритм действий при аудите безопасности крупного домена Active Directory. Какие инструменты и векторы атак вы считаете наиболее критичными?

Оценка знаний веб-безопасности, указанных в требованиях.

Расскажите о наиболее сложной уязвимости из OWASP Top-10, которую вам удавалось обнаружить. Как вы ее эксплуатировали и какие рекомендации дали по исправлению?

Проверка навыков социальной инженерии, упомянутых в обязанностях.

Как бы вы спроектировали сценарий фишинговой атаки для проверки осведомленности сотрудников, чтобы минимизировать риск обнаружения почтовыми фильтрами?

Оценка навыков автоматизации и разработки.

Для каких задач в рамках пентеста вы чаще всего используете Python или Go? Можете привести пример написанного вами скрипта или инструмента?

Проверка стрессоустойчивости и умения работать в команде.

Как вы расставляете приоритеты, если в ходе анализа защищенности одновременно обнаруживается несколько критических уязвимостей в разных системах при ограниченных сроках проекта?

Похожие вакансии

E
EVOSTAFF
190 000 ₽

Аналитик по информационной безопасности (не appsec)

MiddleУдалённо
Kubernetes · Unix · Keycloak · Linux · Windows · Information Security · PCI DSS · Network Security · Microservices
+9 навыков
T
TopSelection
350 000 ₽ – 400 000 ₽

AppSec Engineer (Middle+/Senior)

SeniorУдалённо
Application Security · Penetration Testing · Code Review · Burp Suite · DAST · SAST · SCA · Threat Modeling · OWASP Top 10 · SDLC
+10 навыков
Т
Тензор
154 000 ₽ – 216 000 ₽

Инженер по информационной безопасности

Удалённо
Python · Node.js · C++ · SAST · Application Security · OWASP Top 10 · CWE Top 25 · OWASP ASVS · Web Application Security
+9 навыков
Г
ГНИВЦ
400 000 ₽ – 450 000 ₽

Архитектор ИБ

Удалённо
IAM · IDM · OAuth2 · OpenID Connect · SAML · JWT · JWS · JWE · MFA · WebAuthn · FIDO2 · AppSec · OWASP Top 10 · OWASP ASVS · Zero Trust · Cryptography · Microservices · API Security
+18 навыков
NDA
Не указана

Эксперт по управлению рисками персональных данных

MiddleУдалённо
Risk Management · Information Security · Compliance · Data Privacy · 716-P · GOST 57580.3 · Operational Risk Management
+7 навыков
М
МТС
Не указана

Руководитель отдела сетевой безопасности

HeadУдалённо
IPS/IDS · YARA · Sigma · Network Packet Broker · Zero Trust · HBF · DDoS Protection · CCNP · Network Security · Firewalls · Python · Bash
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия