Инженер по защите информации

4 000 Br за месяц на руки

Выплаты: два раза в месяц

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
Обязанности:
  • в соответствии с должностной инструкцией
Требования:
  • Образование - высшее техническое​​​​​

  • Опыт работы в области пентестинга от 2 лет.

  • Другие пожелания к соискателю:

  • Проведение комплексного тестирования на проникновение и оценки защищенности: а) Веб-приложений, API и мобильных приложений (Android/iOS). б) Внешней и внутренней сетевой инфраструктуры (пентест сетей, серверов, рабочих станций).

  • Анализ безопасности в рамках различных моделей: «Черный», «Серый» и «Белый ящик».

  • Подготовка детальных технических отчетов с описанием уязвимостей, векторов атак, доказательствами концепции (PoC) и четкими рекомендациями по устранению.

  • Консультации и экспертная поддержка команд разработки и владельцев продуктов по устранению обнаруженных уязвимостей.

  • Методологии: OWASP (Top 10, WSTG), PTES, NIST, MITRE ATT&CK. Понимание жизненного цикла безопасной разработки (SDLC).

  • Инструменты: Kali Linux, Burp Suite Professional (или аналог), Metasploit, Nmap (с написанием NSE-скриптов), фреймворки для эксплуатации. Сети: модель OSI, стек TCP/IP, ключевые протоколы (HTTP/HTTPS, DNS, DHCP).

  • Умение анализировать трафик, навыки туннелирования и перемещения в сети.

  • Операционные системы: администрирование Linux и Windows, включая методы повышения привилегий, анализ логов, знание Active Directory и атак на доменную инфраструктуру.

  • Веб-технологии: понимание архитектуры веб-приложений, REST/SOAP API, механизмов аутентификации и сессий.

  • Программирование: навык написания скриптов для автоматизации (Python, Bash, PowerShell) на уровне, достаточном для создания PoC.

  • Умение находить и эксплуатировать уязвимости как с помощью инструментов, так и вручную.

  • Опыт подготовки структурированных отчетов для технических (нетехнических) специалистов.

  • Итоговая заработная плата оговаривается по итогам собеседования.

Условия:
  • Первый контракт- 1 год (с возможностью дальнейшего продления), испытательный срок 3 месяца;
  • Медицинская страховка;
  • Выплата к отпуску на оздоровление;
  • Горячие комплексные обеды (50 % оплата за счет предприятия);
  • Кофе за счет предприятия;
  • льготы членам профсоюза.
Ссылка на вакансию в банке вакансий на gsz.gov.⁣by:

Ключевые навыки

  • Уязвимости защиты
  • Тестирование безопасности

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Минск, Купаловская, Площадь Победы, Первомайская улица, 26к2
Вакансия опубликована 4 февраля 2026 в Минске

Похожие вакансии