Вакансия
Начальник отдела по информационной защите и кибербезопасности
Регион: Город Санкт-Петербург
Источник: Вакансия интернет ресурса
Информация о вакансии
Наименование вакансии: Начальник отдела по информационной защите и кибербезопасности
Дата обновления: 2026-09-16 10:01:32
Дата размещения: 2026-09-15 10:31:39
Заработная плата: от 100000
График работы: Полный рабочий день
Должностные обязанности: Обязанности: Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах Анализ обнаруженных уязвимостей, определение способов и эксплуатации Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement) Анализ безопасности веб-приложений и API Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10), а также представлены практические и конкретные рекомендации по устранению проблем Написание скриптов для автоматизации для повышения эффективности регулярных проверок Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности Требования: Высшее образование (желательно в области "Инженер") Опыт работы на аналогичной должности больше 3 лет Необходимые профессиональные навыки и знания: Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка Опыт работы MITRE с Windows ATT . и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши) Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP) Условия: Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные; График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45; Полностью оборудованное рабочее место; Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе Место работы: Санкт-Петербург, Университетская наб. 7/9/11
Требования к кандидату
Образование: Высшее образование — бакалавриат
Опыт работы: 6
Адрес
Город Санкт-Петербург, Университетская набережная, 7-9-11
Дополнительно: Санкт-Петербург, наб. Университетская, д. 7-9-11
Контактная информация
Контактное лицо: Павел Алексеевич Ульянов
Телефон: +7 812 3264950, 3375
Эл. почта: pavel.ulianov@spbu.ru
Информация о работодателе
Компания: ФГБОУ ВО Санкт-Петербургский государственный университет
Дополнительно: Информация о вакансии на сайте Роструда > Смотреть
Поиск
Поиск по ИНН
Проверка контрагента
Конвертеры
Изменения классификаторов
Классификаторы общероссийские
Классификаторы международные
Справочники
