Младший специалист по тестированию на проникновение (пентестер/pentester)

Array ( [_job_location] => Array ( [0] => От 60 000 ₽ ) [_application] => Array ( [0] => https://hh.ru/vacancy/83499469 ) [adressgeod] => Array ( [0] => Санкт-Петербург, проспект Обуховской Обороны, 271к1 ) [_company_tagline] => Array ( [0] => Компания Deiteriy оказывает комплексные консультационные и аудиторские услуги в сфере информационных технологий и информационной безопасности на рынке России и стран СНГ, Европы и Азии. Индивидуальный подход к клиенту, применяемый в каждом проекте, позволяет создать решение, максимально отвечающее специфике его бизнеса. При этом ориентиром всегда остаётся высокий уровень качества решения, определяемый международными и национальными стандартами, а также опытом работников компании. Эксперты Deiteriy имеют многолетний практический опыт в консультационном и аудиторском бизнесе в сфере информационных технологий и информационной безопасности. С 2010 года нами успешно выполнен ряд проектов в области аудита производственных и финансовых организаций на соответствие стандартам информационной безопасности PCI DSS, ISO 27001, СТО БР ИББС-1.0, положению Банка России 382-П, законодательству Российской Федерации о защите персональных данных. В штате компании Deiteriy есть сертифицированные международные аудиторы информационных систем со статусом CISA, а также сертифицированные аудиторы ABISS, PCI QSA, PCI PA-QSA, PCI QSA (P2PE) и PCI PA-QSA (P2PE). С 2017 года компания также предлагает своим клиентам услуги по подготовке и оценке соответствия требованиям программы безопасности пользователей SWIFT CSP. Исследовательская лаборатория Deiteriy Lab - отдельное подразделение компании - выполняет практическую проверку информационных систем на устойчивость к атакам. Повседневными задачами этого подразделения являются тестирование на проникновение, в том числе, с применением методов социальной инженерии, оценка защищенности информационных инфраструктур, проверка их устойчивости к DDoS-атакам, а также совершенствование методов взлома и защиты, применяемых в киберпространстве. Компания Deiteriy является исполнителем работ по официальному переводу стандарта PCI DSS на русский язык, выполняемому Ассоциацией АБИСС. Разработанные специалистами компании Deiteriy обучающие семинары PCI DSS Training «Управление соответствием требованиям стандарта PCI DSS» регулярно проводятся в разных городах России и СНГ. С подробностями обучения, материалами курса и расписанием семинаров можно ознакомиться на сайте проекта www.pcidsstraining.ru. Кроме того, компания является организатором ежегодной международной конференции «Безопасность платежей» #PAYMENTSECURITY. Подробности о конференции представлены на её официальном сайте www.paymentsecurity.ru. Компания Deiteriy обладает следующими статусами и лицензиями: международный статус QSA, дающий право выполнять весь комплекс работ по подготовке и сертификации организаций по стандарту PCI DSS, включая сертификационный аудит; международный статус PA-QSA, дающий право выполнять весь комплекс работ по подготовке и сертификации платежных приложений по стандарту PA-DSS, включая сертификационный аудит; международные статусы QSA (P2PE) и PA-QSA (P2PE), дающие право выполнять весь комплекс работ по подготовке и сертификации платежных решений и входящих в их состав приложений по стандарту PCI P2PE, включая сертификационный аудит; лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации; лицензия ФСБ России на деятельность по распространению шифровальных (криптографических) средств; статус участника программы Ассоциированных Консультантов British Standards Institution (BSI ACP); статус организации-аудитора ассоциации АБИСС; статус члена технического комитета по стандартизации «Защита информации» (ТК 362). В составе компании Deiteriy функционирует защищённый облачный дата-центр VirtualFort, реализующий весь накопленный экспертами компании опыт по защите критичных данных, и предоставляющий клиентам: виртуальную ИТ-инфраструктуру как сервис (IaaS); информационную безопасность как сервис (SECaaS); соответствие стандартам и иным требованиям как сервис (CaaS). ) [_id_hh] => Array ( [0] => hh::83499469 ) [_id_api] => Array ( [0] => 140876 ) [rmp_vote_count] => Array ( [0] => 25 ) [rmp_avg_rating] => Array ( [0] => 5 ) [contacts_company] => Array ( [0] => a:0:{} ) [_company_website] => Array ( [0] => http://www.deiteriy.com/ ) [xyz_smap] => Array ( [0] => 1 ) [xyz_smap_insert_og] => Array ( [0] => 1 ) [_eb_reusable_block_ids] => Array ( [0] => a:0:{} ) [_filled] => Array ( [0] => 0 ) [_featured] => Array ( [0] => 0 ) [_thumbnail_id] => Array ( [0] => 63048 ) [post_views] => Array ( [0] => 51 ) ) Array ( [0] => WP_Term Object ( [term_id] => 2900 [name] => Стажировка [slug] => junior [term_group] => 0 [term_taxonomy_id] => 2900 [taxonomy] => job_listing_type [description] => [parent] => 0 [count] => 9933 [filter] => raw ) )

Веб-сайт Дейтерий

Компания Deiteriy оказывает комплексные консультационные и аудиторские услуги в сфере информационных технолог

Подробнее

Обязанности:

  1. выполнение тестирования на проникновение информационных систем различного назначения и состава;
  2. практическая исследовательская работа по поиску уязвимостей прикладного и сетевого уровня в информационных системах.

Общие требования:

  1. высшее или незаконченное высшее техническое образование и хорошая теоретическая подготовка в области информационных технологий и информационной безопасности;
  2. знание английского языка для свободного чтения технической документации;
  3. широкий кругозор в области информационных технологий;
  4. желание много работать и развиваться в профессиональной области;
  5. высокие этические принципы;
  6. готовность к краткосрочным командировкам.

Требования к квалификации:

  1. опыт работы с различными операционными системами (Windows, Linux), опыт работы с командной строкой;
  2. понимание принципов работы современных сетей (TCP/IP-стек, WiFi, маршрутизация, VPN, DNS и прочее);
  3. понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, HTTP/HTTPS);
  4. знание принципов и механизмов безопасности веба (OWASP TOP 10);
  5. практический опыт поиска уязвимостей;
  6. готовность выполнить тестовое задание;
  7. навыки программирования (C/C++, Assembler, PHP, Python, JavaScript, Bash);
  8. знание основ криптографии (SSL/TLS, алгоритмы шифрования и подписи, хэш-функции);

Мы предлагаем:

  1. оформление по ТК РФ, белая заработная плата и премии;
  2. гибкий рабочий график, возможность совмещать с учебой;
  3. обучение как внутри компании, так и на специализированных курсах;
  4. отличный коллектив, дружелюбная атмосфера и любовь к своему делу;
  5. профессиональные сертификаты за счет работодателя;
  6. интересные проекты и задачи по тестированию на проникновение различных систем;
  7. возможности для профессионального роста и развития;
  8. участие в российских и международных конференциях.

Сфера деятельности:

Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

Пожалуйста, укажите в отклике, что нашли эту вакансию на Pawetta.ru

Чтобы откликнуться на эту работу, пожалуйста, посетите hh.ru.