Ведущий пентестер (Middle+/Senior Penetration Tester)
Зарплата не указана
CyberOK · Москва
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
ЮДС Медиа · Санкт-Петербург
Сопровождение пентестов. Построение сценариев обнаружения событий в SIEM. Проводить технический аудит текущей инфраструктуры и выявлять реальные риски. Проверять безопасность сетевых...
Зарплату работодатель не назвал — вилку обсуждают на собеседовании.
Привет! Мы — UDS Media — аккредитованная IT-компания, которая с 2012 года разрабатывает высоконагруженные сервисы для мобильных операторов, а также крупных предприятий и государственных заказчиков. Работаем с Мегафоном, Билайном, МТС, Теле2, Ucell, а также Департаментом информационных технологий Москвы.
Сейчас мы ищем технического специалиста по информационной безопасности на почасовую занятость. Основные задачи — аудит текущей инфраструктуры, проектирование защиты новой инфраструктуры в VK Cloud и последующая проверка реализованных изменений.
Что ждём и ценим:
Опыт аудита и проектирования защищённых сетевых контуров;
Хорошее понимание cloud security, IAM, RBAC и MFA;
Опыт работы с firewall/NGFW, VPN, WAF и защитой внешнего периметра;
Понимание Kubernetes и container security;
Опыт работы с секретами, ключами, сертификатами и привилегированными доступами;
Знание Linux security / hardening и vulnerability management;
Опыт работы с SIEM и централизованным журналированием;
Понимание IDS/IPS/NDR, DDoS, EDR/XDR и PAM;
Умение самостоятельно технически подтвердить обнаруженный риск и предложить способ его устранения.
Будет плюсом:
Практический опыт работы с VK Cloud и Selectel;
Опыт миграции инфраструктуры между облачными провайдерами;
Опыт работы с PAM и EDR/XDR;
Сопровождение пентестов;
Построение сценариев обнаружения событий в SIEM;
Опыт моделирования угроз.
Чем предстоит заниматься:
Проводить технический аудит текущей инфраструктуры и выявлять реальные риски;
Проверять безопасность сетевых контуров, внешнего периметра, доступов, Kubernetes, секретов и сервисных учётных записей;
Совместно с CTO и DevOps проектировать защиту новой инфраструктуры в VK Cloud;
Формировать требования к сетевой сегментации, IAM, Kubernetes, средствам защиты и журналированию;
Ставить инфраструктурной команде конкретные задачи по устранению рисков и определять критерии их приёмки;
Повторно проверять устранение критичных замечаний и фиксировать остаточные риски.
Формат работы:
Почасовая занятость, удаленный формат работы;
Оформление по договору самозанятости/ИП;
Возможность совмещать с другим местом работы;
Подключение под конкретные задачи и проверки;
Прямое взаимодействие с CTO и DevOps-командой.
Откликайся, если чувствуешь мэтч!
Вакансия опубликована 29 сентября, проверена 30.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Привет! Мы — UDS Media — аккредитованная IT-компания. C 2012 года разрабатываем высоконагруженные сервисы для мобильных операторов, а также крупных предприятий и государственных заказчиков. Работаем с Мегафоном, Билайном, МТС, Теле2, Ucell , а также Департаментом информационных технологий Москвы. На сегодняшний день занимаем лидирующие позиции в отрасли и продолжаем развиваться. Почему у нас…
Открытых вакансий: 1Соседи по направлению с близкими требованиями.
Зарплата не указана
CyberOK · Москва
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Зарплата не указана
БЮРО 1440 · Москва
Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...
Зарплата не указана
Web3 Tech · Москва
Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...
Зарплата не указана
СберЗдоровье · Москва
Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM.
Зарплата не указана
МТС Банк · Москва
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Внедрять и управлять системами Network Change...
Зарплата не указана
Softline · Екатеринбург
Руководство отделом Solution Sales Manager (SSM) по направлению Информационная безопасность (ИБ) в территории Урал. Продвижение решений и сервисов Компании по...
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.