Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред. Проводить анализ исходного кода (white-box / SAST) на...
Выше 75% предложенийРедкая удалёнка: только у 17% вакансийКомпания набирает: 368 вакансий
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 80% вакансий направления.
52 000 ₽в среднем 100 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: от 180 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 80%. Компания нанимает активно — открытых позиций сейчас 368.
В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 53% местных вакансий.
Описание вакансии
Миссия направления офиса Управления данными – делать бизнес наших клиентов безопаснее с учётом требований законодательства РФ. Амбициозная цель – создать проектную команду, способную на 100% закрыть потребность проектных офисов Первого Бита по разделу информационной безопасности.
Что мы предлагаем:
Интересную работу в международной аккредитованной ИТ-компании.
Полностью удалённый формат работы. При желании и возможности всегда рады видеть вас в нашем современном офисе.
График 5/2 с гибким началом рабочего дня.
BestBenefits – скидки от наших партнёров: товары, рестораны, доставка, электроника, спорт и фитнес, отдых, медицина и многое другое.
Чем предстоит заниматься:
Проводить внутренние и внешние пентесты приложений, API, инфраструктуры, сетей и облачных сред.
Проводить анализ исходного кода (white-box / SAST) на предмет уязвимостей, логических ошибок и небезопасных конструкций.
Взаимодействовать с разработчиками, DevOps и Blue Team для устранения выявленных проблем.
Использовать и настраивать инструменты сканирования уязвимостей: Qualys, Nessus, OpenVAS.
Участвовать в построении процесса безопасной разработки ПО (SecSDLC).
Разрабатывать отчётные материалы о проведённых работах.
На испытательный срок: формирование спецификаций СрЗИ, проектирование моделей угроз для ИСПДн и технического проекта по внедрению.
Опыт пентестов Web / API / мобильных приложений (OWASP Top-10, API Top-10, Mobile Top-10).
Уверенные знания сетевых протоколов: TCP/IP, HTTP/S, DNS, LDAP, SMB и др.
Опыт работы с системами сканирования уязвимостей и анализа кода.
Опыт практического применения руководств OWASP, MITRE ATT&CK, D3FEND.
Опыт тестирования сетевой безопасности.
Навыки работы с инструментами: Burp Suite, ZAP, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound, CrackMapExec и др.
Умение распределять время при решении задач разной степени срочности и критичности.
Готовы сделать бизнес клиентов безопаснее? Откликайтесь на вакансию!
Вакансия опубликована 18 сентября, проверена 23.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Пентестер (Penetration Tester)»?
Работодатель указал вилку от 180 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 1 года до 3 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 23.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Компания «Первый БИТ» - интегратор IT-решений для учета и управления. Международная IT-компания. Крупнейшая региональная сеть среди 1С:Франчайзи. Представлена более, чем 100 офисами в 60 городах 9 стран мира.
За 28 лет работы на рынке автоматизации бизнес-процессов компания приобрела богатый опыт в решении IT-задач любого уровня сложности.
Ключевые достижения Первого БИТа:
Первый БИТ - эксперт…
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.
Разработка нормативных документов, регламентирующих порядок защиты конфиденциальной информации в Компании с учетом законодательства Турецкой Республики, Российской Федерации и ЛНА Компании.
Анализ событий информационной безопасности посредством SIEM, DLP, KSC, систем анализа трафика. Выявление и расследование инцидентов информационной безопасности. Разработка и внедрение...
Тестирование и сопровождение систем DLP. Проведение аудита файлов и анализ информационных потоков. Реагирование на инциденты информационной безопасности, мониторинг событий в...
организация и выполнение работ в соответствие с требованиями действующего законодательства в области информационной безопасности. - планирование деятельности отдела, контроль сроков и...
Полное юридическое сопровождение проектных контрактов. Представление интересов компании в досудебных, судебных и административных разбирательствах (подготовка претензий, ответов на претензии, ведение...
Более 300 завершенных проектов в разных отраслях экономики с использованием передовых решений 1С: ERP, Комплексная автоматизация, Корпорация, Управление торговлей...
Можно удалённоОт 3 до 6 летАналитикОпубликована 18 сентября
Проектировать архитектуру программных решений. Исследовать технологии для выбора оптимальных программных решений. Обеспечивать качество кода и соответствие задач критериям DoD перед...
Можно удалённоОт 3 до 6 летПрограммистОпубликована 20 сентября
Где платят больше
Ближайшие предложения того же направления с более высокой вилкой.
Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
Мониторинг угроз, анализ инцидентов, расследование атак и утечек. Настройка и поддержка средств защиты (антивирусы, межсетевые экраны, СОВ). Обеспечение безопасности сети...
Анком» (Санкт‑Петербург) — российский поставщик и интегратор решений в сфере информационнойбезопасности. Мы работаем с коммерческими компаниями и государственными заказчиками: подбираем...