getmatch · Москва

Специалист по анализу защищенности — getmatch

Проводить анализ защищенности: — проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений. — выполнять сканирование уязвимостей и организовывать тестирование на...

Берут без опыта

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Опыт не требуется: подойдёт новичкам и тем, кто переходит из смежной профессии. В требованиях: анализ защищенности, управление уязвимостями, pentest, devsecops, windows. Компания нанимает активно — открытых позиций сейчас 23.

Описание вакансии

Ищем Специалиста по анализу защищенности в международную компанию в сфере нефтетрейдинга.

Роль сфокусирована на анализе защищенности корпоративной инфраструктуры и веб-приложений, управлении уязвимостями и развитии практик DevSecOps. Специалист будет выявлять и оценивать уязвимости, контролировать их устранение, моделировать сценарии атак и взаимодействовать с ИТ-командами и разработкой.

Чем предстоит заниматься

Проводить анализ защищенности:

— проводить внутренний и внешний анализ защищенности инфраструктуры и веб-приложений;
— выполнять сканирование уязвимостей и организовывать тестирование на проникновение;
— анализировать и верифицировать результаты проверок;
— выявлять небезопасные конфигурации серверов, сетевого оборудования и облачной инфраструктуры, открытые порты и устаревшие версии ПО;
— моделировать сценарии атак злоумышленника.

Управлять уязвимостями:

— приоритизировать уязвимости по уровню критичности и потенциальному ущербу для бизнеса;
— организовывать и контролировать выполнение задач по устранению выявленных уязвимостей;
— проводить проверку устранения уязвимостей;
— совершенствовать процесс управления уязвимостями;
— готовить рекомендации по снижению поверхности атаки.

Развивать практики безопасности:

— разрабатывать и внедрять политики безопасности для DevOps-процессов;
— проверять соблюдение стандартов конфигураций безопасности;
— взаимодействовать с ИТ-командами и командами разработки;
— проводить внутренние учения.

Что важно

— высшее образование в области информационной безопасности или ИТ;
— релевантный опыт работы от 5 лет, из них от 3 лет в аналогичной должности;
— понимание сетевых протоколов, архитектуры ИТ-систем и веб-приложений;
— понимание методик тестирования на проникновение;
— знание принципов DevSecOps;
— базовое понимание CI/CD-процессов;
— Windows/Linux на уровне администрирования;
— опыт построения и эксплуатации систем управления уязвимостями;
— опыт проведения сканирования уязвимостей и тестирования на проникновение;
— опыт эксплуатации уязвимостей;
— опыт поиска, тестирования и ранжирования уязвимостей корпоративной инфраструктуры и приложений;
— навыки подготовки отчетов и технической документации;
— английский язык на уровне свободного чтения технической документации.

Будет преимуществом

— опыт работы с SAST / DAST / SCA;
— участие во внедрении SAST, DAST, SCA и построении SDLC / РБПО;
— профильные сертификаты.

Условия

— локация — Москва;
— гибридный формат работы;
— уровень позиции — Middle / Senior;
— готовность к ненормированному / гибкому рабочему дню.

Вакансия опубликована 14 сентября, проверена 04.10.2026. Открыть оригинал.

Ключевые навыки

Анализ защищенностиУправление уязвимостямиPentestDevSecOpsWindowsLinux

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по анализу защищенности»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: нет опыта. Работать нужно на месте, город — Москва.

Вакансия ещё открыта?

Да, на 04.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

getmatch

getmatch — сервис для поиска работы в IT. Телеграм-бот подберёт вакансии по вашим параметрам, а HR-эксперт поможет дойти до оффера. Следите за персональной подборкой проверенных IT-вакансий. Откликайтесь на понравившиеся или просто наблюдайте за рынком — зарплаты открыты. Работодателям getmatch предлагает набор решений для IT-рекрутмента: публикацию вакансий, доступ к базе резюме, сотрудничество…

Открытых вакансий: 23

Похожие вакансии

Соседи по направлению с близкими требованиями.

Главный специалист-проектировщик по информационной безопасности

Зарплата не указана

Газпром нефть · Омск

Проведение обследования объектов защиты на предмет сбора исходных данных и оценки состояния защищенности информационных систем в интересах разработки проектных решений.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 28 сентября

Главный специалист отдела регионального сопровождения систем защиты информации

Зарплата не указана

Россети Цифра · Самара

Настройка и сопровождение СЗИ и поддерживающей инфраструктуры (серверы Windows и Linux (преимущественно Alt и Astra), системы виртуализации, SAN, СХД, СУБД...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 19 сентября

Специалист по информационной безопасности

Зарплата не указана

Институт прикладной физики · Новосибирск

Администрирование: МЭ, Антивируса, ОС (Windows 95% Linux 5%), SIEM и DLP системы. Участие в реализации проектов по ИБ, разработка внутренней...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 28 сентября

Ведущий специалист отдела технологического мониторинга и внедрения средств защиты информации

Зарплата не указана

Агрокомплекс Лабинский · Краснодар

Участие во внедрении технических мер по обеспечению безопасности информации в Обществе. Администрирование и поддержание в актуальном состоянии СЗИ, СКЗИ и...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 24 сентября

Инженер по информационной безопасности

Зарплата не указана

Koronatech · Новосибирск

Проведение внутренних аудитов информационной безопасности. Оценка рисков ИБ и работа с их результатами. Управление внутренними проектами по информационной безопасности.

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 25 сентября

Другие вакансии компании

Финансовый контролер

Зарплата не указана

getmatch · Москва

Постановка задач аутсорсинговым бухгалтериям РФ, ОАЭ и США, календарь закрытия месяца и года, SLA и точки контроля по каждому ЮЛ.

От 3 до 6 летФинансовый контролёрОпубликована 1 октября

Product Analyst

Зарплата не указана

getmatch · Москва

Проводить A/B-тесты полного цикла. Проектировать эксперименты и выбирать метрики. Анализировать результаты и готовить рекомендации для бизнеса.

Можно удалённоОт 3 до 6 летПродуктовый аналитикОпубликована 12 сентября

Старший продуктовый аналитик (Senior Product Analyst)

Зарплата не указана

getmatch · Москва

Анализировать продуктовые и бизнес-метрики: воронки кандидатов и работодателей, retention, выручку, повторные покупки, эффективность AI-сорсера. Строить дерево метрик продукта...

Можно удалённоОт 3 до 6 летПродуктовый аналитикОпубликована 15 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.