Инженер по кибербезопасности — тестирование на проникновение@ Pentest.Systems
О позиции
Компания Pentest.Systems предоставляет услуги по кибербезопасности и тестированию на проникновение. Мы ищем опытного инженера по кибербезопасности, который будет заниматься тестированием на проникновение для веб-приложений, мобильных приложений, инфраструктуры и сетей. Ваша роль будет включать в себя анализ соответствия стандартам, таким как ISO 27001, PCI DSS, SOC 2, GDPR и HIPAA.
Чем вы будете заниматься
- Проведение тестирования на проникновение для различных типов систем и приложений.
- Анализ пробелов в соответствии с международными стандартами.
- Аудит инфраструктуры и сетей для выявления уязвимостей.
- Выполнение операций Red Team для проверки безопасности.
- Работа с клиентами для определения объема и глубины тестирования.
Требования
- Опыт работы в области кибербезопасности не менее 10 лет.
- Знания стандартов OWASP WSTG, PTES, NIST, OSSTMM.
- Наличие сертификатов, таких как EC Certified Ethical Hacker, CISSP и других.
- Опыт работы с клиентами из США, Европы и стран Персидского залива.
- Способность работать в команде и эффективно общаться с клиентами.
Будет плюсом
- Опыт работы с инструментами для тестирования на проникновение.
- Знание языков программирования для автоматизации тестирования.
- Опыт работы в международных проектах.
Что мы предлагаем
- Конкурентоспособная зарплата с фиксированной ценой, основанной на объеме работы.
- Возможность удаленной работы из любой точки мира.
- Включение повторного тестирования в стоимость услуг.
- Бесплатный звонок для определения объема работы.
- Работа в команде с высококвалифицированными специалистами.
Вакансия предлагает интересные задачи в области кибербезопасности с конкурентоспособной зарплатой и возможностью удаленной работы. Однако, не указаны конкретные условия работы и дополнительные бонусы.
Кто здесь добьётся успеха
Глубокое понимание методов тестирования на проникновение, включая использование инструментов, таких как Metasploit, Burp Suite и Nmap, для оценки уязвимостей в веб-приложениях и инфраструктуре.
Способность работать независимо в удаленном режиме, проявляя инициативу и самоорганизацию для выполнения задач в срок и поддержания высокого уровня производительности.
Опыт в анализе соответствия стандартам безопасности, таким как ISO 27001 и PCI DSS, с акцентом на практическое применение и интерпретацию требований.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев