🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаВедущий специалист по анализу защищенности/Ведущий специалист по Информационной безопасности
Рунити
•
Москва
•
Удаленно
•
Опубликовано: 31 Aug 2026
Ищем Ведущего специалиста по анализу защищенности в нашу команду.
Задачи
- Проводить регулярный анализ защищённости внешнего и внутреннего периметра компании. Моделировать действия потенциального нарушителя: от первичного доступа до реализации целей компании.
- Выполнять пентесты корпоративной инфраструктуры, внутренних сервисов, веб-приложений, API и т.д.
- Проводить регулярные фишинговые рассылки по работникам в рамках процесса проверки осведомленности
- Формировать и вести техдолг выявленных недостатков безопасности, контролировать ход их устранения и выполнять проверку исправлений.
- Готовить технические отчёты, аналитические материалы и рекомендации для владельцев систем, ИТ-команд и руководства.
- Участвовать в расследовании инцидентов, при необходимости воспроизводить векторы атак и оценивать масштаб потенциального воздействия.
- Участвовать в разработке и совершенствовании безопасных архитектурных решений совместно с командами инфраструктуры, DevOps и разработки.
- Участвовать в анализе угроз при внедрении новых систем, сервисов, облачных компонентов, контейнерных платформ и изменений в инфраструктуре.
Обязательные требования
- Опыт работы в области информационной безопасности, пентестов, анализа защищённости и/или Red Team от 2-3 лет.
- Практический опыт проведения внутреннего и внешнего анализа защищённости корпоративной инфраструктуры.
- Практические навыки анализа защищенности Windows и Linux based инфраструктур, k8s, веб-приложений, API и т.п.
- Понимание принципов безопасной разработки, управления уязвимостями и жизненного цикла исправления недостатков.
- Умение писать техническую документацию: описание сценариев атак, доказательства эксплуатации, технические рекомендации, требования к исправлениям и отчёты.
Будет преимуществом
- Понимание принципов DevSecOps и умение встраивать security-проверки в процессы разработки и поставки ПО.
- Навыки анализа исходного кода или проведение SAST/DAST/SCA-проверок.
- Участие в расследованиях инцидентов, threat hunting или анализе вредоносной активности.
- Навыки разработки на Go, Python, JavaScript/TypeScript.
Что предлагаем:
- Работа в компании-лидере рынка, влияющего на развитие интернета в России.
- Официальное оформление по ТК РФ, льготы аккредитованной IT компании.
- ДМС с первого месяца работы.
- Удаленный формат работы на территории РФ. При желании можно посещать наши классные офисы в Москве, Санкт-Петербурге и Самаре.
- Wellbeing-программа, включающая консультации с психологами, юристами, финансовыми экспертами, а также онлайн-занятия с фитнес-тренерами.
- Возможность пользоваться услугами компании бесплатно: домены, хостинг, SSL.
- Внутрикорпоративное и внешнее обучение.
- Возможность развивать личный бренд: выступление на митапах, конференциях, публикация статей.
- Современная техника для работы.
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие