Ведущий специалист по анализу защищенности/Ведущий специалист по Информационной безопасности (удаленная работа)
26 августа 2026
Уровень зарплаты:
з.п. не указана
з.п. не указана
Требуемый опыт работы:
Не указан
Не указан
Вакансия: Ведущий специалист по анализу защищенности/Ведущий специалист по Информационной безопасности
Описание вакансии
Ищем Ведущего специалиста по анализу защищенности в нашу команду.
Задачи
- Проводить регулярный анализ защищённости внешнего и внутреннего периметра компании. Моделировать действия потенциального нарушителя: от первичного доступа до реализации целей компании.
- Выполнять пентесты корпоративной инфраструктуры, внутренних сервисов, веб-приложений, API и т.д.
- Проводить регулярные фишинговые рассылки по работникам в рамках процесса проверки осведомленности
- Формировать и вести техдолг выявленных недостатков безопасности, контролировать ход их устранения и выполнять проверку исправлений.
- Готовить технические отчёты, аналитические материалы и рекомендации для владельцев систем, ИТ-команд и руководства.
- Участвовать в расследовании инцидентов, при необходимости воспроизводить векторы атак и оценивать масштаб потенциального воздействия.
- Участвовать в разработке и совершенствовании безопасных архитектурных решений совместно с командами инфраструктуры, DevOps и разработки.
- Участвовать в анализе угроз при внедрении новых систем, сервисов, облачных компонентов, контейнерных платформ и изменений в инфраструктуре.
Обязательные требования
- Опыт работы в области информационной безопасности, пентестов, анализа защищённости и/или Red Team от 2-3 лет.
- Практический опыт проведения внутреннего и внешнего анализа защищённости корпоративной инфраструктуры.
- Практические навыки анализа защищенности Windows и Linux based инфраструктур, k8s, веб-приложений, API и т.п.
- Понимание принципов безопасной разработки, управления уязвимостями и жизненного цикла исправления недостатков.
- Умение писать техническую документацию: описание сценариев атак, доказательства эксплуатации, технические рекомендации, требования к исправлениям и отчёты.
Будет преимуществом
- Понимание принципов DevSecOps и умение встраивать security-проверки в процессы разработки и поставки ПО.
- Навыки анализа исходного кода или проведение SAST/DAST/SCA-проверок.
- Участие в расследованиях инцидентов, threat hunting или анализе вредоносной активности.
- Навыки разработки на Go, Python, JavaScript/TypeScript.
Что предлагаем:
- Работа в компании-лидере рынка, влияющего на развитие интернета в России.
- Официальное оформление по ТК РФ, льготы аккредитованной IT компании.
- ДМС с первого месяца работы.
- Удаленный формат работы на территории РФ. При желании можно посещать наши классные офисы в Москве, Санкт-Петербурге и Самаре.
- Wellbeing-программа, включающая консультации с психологами, юристами, финансовыми экспертами, а также онлайн-занятия с фитнес-тренерами.
- Возможность пользоваться услугами компании бесплатно: домены, хостинг, SSL.
- Внутрикорпоративное и внешнее обучение.
- Возможность развивать личный бренд: выступление на митапах, конференциях, публикация статей.
- Современная техника для работы.
Посмотрите похожие вакансии
Инженер по информационной безопасности (Application Security)
Компания: Тензор
Зарплата: от 154 000 до 216 000 руб.
Компания: Тензор
Зарплата: от 154 000 до 216 000 руб.
Партнёр по продажам программного обеспечения (ИБ-решений)
Компания: Риэль Инжиниринг
Зарплата: з.п. не указана
Компания: Риэль Инжиниринг
Зарплата: з.п. не указана
Специалист по тестированию на проникновение
Компания: Positive Technologies
Зарплата: з.п. не указана
Компания: Positive Technologies
Зарплата: з.п. не указана
