Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

сегодня

инженер по тестированию (manual)

в пределах рынка
вакансия 190 813 ₽
в среднем 185 520 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

генерация резюме

Добавь резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Команда информационной безопасности Сбербанк Страхования занимается обеспечением защиты инфраструктуры и корпоративных сервисов компании.

задачи

  • Тестировать Active Directory, внутренние сегменты сети, критические сервера, внутренние веб-порталы, корпоративные приложения и сетевые устройства;
  • Проводить повторное тестирование систем;
  • Формировать реалистичные сценарии атак с учётом архитектуры инфраструктуры и актуальных угроз;
  • Участвовать в проверке процессов обнаружения и реагирования совместно с командой информационной безопасности;
  • Подготавливать отчёты по результатам тестирований с рекомендациями по исправлению уязвимостей;
  • Участвовать в разборе результатов проверок с командами информационной безопасности и ИТ;
  • Разрабатывать и поддерживать сценарии автоматизированных проверок;
  • Использовать инструменты искусственного интеллекта для анализа, генерации и автоматизации задач.

требования

  • Опыт проведения пентестов внутренней инфраструктуры от 3 лет;
  • Глубокое понимание сетевых протоколов (TCP/IP, DNS, DHCP, ARP, VLAN);
  • Понимание архитектуры Windows и Linux, включая процессы, сервисы, токены, механизмы аутентификации и логирование;
  • Знание работы с Active Directory, включая атаки на Kerberos, ACL, GPO и повышение привилегий;
  • Опыт пост-эксплуатации уязвимостей и понимание механизмов перемещения внутри инфраструктуры;
  • Навыки настройки и использования C2-фреймворков и инструментов аудита защищенности;
  • Уверенное владение хотя бы одним из языков: Python, PowerShell, Bash или C#;
  • Понимание принципов работы EDR/XDR, SIEM и механизмов журналирования;
  • Опыт исследования механизмов защиты AV/EDR и техник уклонения от обнаружения;
  • Знание OWASP для внутренних веб-сервисов и методологий проведения пентестов;
  • Умение определять сценарии атаки и строить цепочки компрометации.

условия

  • Выгодные ипотечные льготные условия кредитования;
  • Бесплатная подписка СберПрайм+ и скидки на продукты компаний-партнеров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет компании;
  • Обучение за счет компании: онлайн-курсы, доступ к библиотеке, тренинги, митапы и возможность получить новую квалификацию;
  • Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.