Навыки
- Bash / shell
- Burp Suite
- Go
- Java
- Node.js
- Пентест
- Python
О компании и продукте
- Предприятие. Москва, НЛМК-Информационные технологии
Задачи
- Старший специалист ИБ (Penetration test)
- разработка компенсационных технических мер по митигации рисков
- контроль устранения уязвимостей
- Участие в киберучениях и проектах по анализу защищенности веб-приложений
- Участие в проработке правил обнаружения атакующих
Требования
- Опыт тестирования на проникновение (внешняя и внутренняя инфраструктура), проведения анализа защищенности веб-приложений
- Знание протоколов TCP/IP, IPSec, операционных систем семейства Windows/Unix, средств проведения аудита ИБ
- Знание OWASP10 и методов эксплуатации веб-уязвимостей (burpSuite, zap)
- Знание основных возможностей систем обеспечения ИБ и защиты информации, основных приемов злоумышленника и способов противостояния им
- Умение автоматизировать процессы и проведение атак (python, bash - обязательно, golang, nodejs, java - будет преимуществом)
- Умение грамотно излагать свои мысли, писать отчёты и рекомендации
- Умение эффективно коммуницировать как внутри команды так и со смежными подразделениями (софт-скиллз)
- Мы предгалаем
- Возможны короткие командировки по России и за границу, длительные – по договорённости
- 3 day off
- Опыт работы
- От 1 года до 3 лет
Условия
- Удаленная работа
- Полная занятость
- НЛМК-ИТ — обеспечивает потребности предприятий Группы НЛМК в развитии информационных технологий
- В спектр услуг входят: реализация ИТ-проектов, поддержка и развитие бизнес-приложений, ИТ-инфраструктуры и систем связи
- Численность сотрудников ИТ превышает 800 человек
- Вас ждет
- Сканирование внутренней и внешней инфраструктуры компании на предмет наличия уязвимостей
- постановка задач в адрес владельцев систем с описанием рекомендаций по устранению
- График работы: 5/2, гибридный формат работы (офис в Москве или в Липецке)
- Конкурентоспособная зарплата с ежегодной переиндексацией
- ДМС (включая стоматологию), скидки на ДМС для родственников, страховки на время путешествий, внутренний университет, конференции и внешнее обучение
Паспорт вакансии
История публикации
Появилась в Вакандии26 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели вчера
Среди похожихНет данных13 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыУдалённо из Россиивычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- careerОсновная публикация · 2025-02-05
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — career.nlmk.com.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.