............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

Solid lab 

IT-компания
Координатор отдела по работе с клиентами (IT)
Задачи: – Выставлять по заявке менеджеров счета на оплату, подготавливать закрывающие документы. – Производить заказы на экспедирование документов клиенту согласно заявке менеджера. – Готовить ТКП и типовые договоры и отправлять клиентам на согласование. – Контролировать оплату покупателями товаров по заключенным договорам и информировать об этом менеджеров. – Фиксировать и систематизировать поступающую с мероприятий информацию и представлять ее менеджерам для дальнейшей проработки лидов. – Подготавливать пакеты конкурсной документации для участия в тендерных процедурах, в том числе организованных в соответствии с 223 и 44 ФЗ. – Осуществлять дополнительный сбор информации о клиенте (реквизиты Компаний, порядок связи, почтовый адрес) и заносить в CRM. – Вести реестр реквизитов клиентов и учет сделок по продаже продуктов/услуг Компании в CRM. Требования: – Релевантный опыт работы в IT или ИБ компаниях. – Знание основ делопроизводства. – Начальные знания бухгалтерского учета (счета, закрывающие документы). – Уверенное владение программами MS Office (Word, Excel, Power Point). – Умение работать в CRM. – Навыки подготовки и подачи тендерной документации. – Опыт ведения деловой переписки. – Понимание базовых принципов продаж.
Зарплата не указана
Руководитель проектов (Информационная безопасность)
Мы в поисках Руководителя проектов по ведению проектов классов «внедрение и техническая поддержка средств защиты, собственной разработки» (Web Application Firewall (WAF), Сканер безопасности и другие), «анализ защищенности и тестирование на проникновение», «внедрение процессов разработки защищенного ПО (sSDLC)». Задачи: – Взаимодействие с заказчиками‚ ведение переговоров. – Планирование, организация, координация и контроль выполнения проектов. – Техническое сопровождение проектов. – Сопровождение и закрытие заключенных договоров (включая первичное составление, рецензирование договоров и ведение внутреннего документооборота по проекту во внутренних системах). – Составление отчетов о ходе выполнения проектов (и иной проектной документации). – Рецензирование (в первом приближении) финальных отчетов и составления корректных отчетов о ходе проекта. Требования: – Успешный опыт реализации проектов в области IT. – Отличные знания и практические умения в области управления «классическими» проектами и проектами «технической поддержки» на всех его стадиях (от инициации до завершения). – Знания различных «методологий», «стандартов», «лучших практик» и их практическое применение (PMBoK, Scrum, ITIL и т.п.). – Хороший «IT-background» и понимание основ и принципов Информационных технологий. – Общее понимание принципов и основ «практической безопасности» (понимать, что такое XSS, CSRF, SQL injection, OWASP Top 10, WAF и т.д. и т.п.). – Интерес к предметной области проектов, желание развиваться в этом направлении. Дополнительно приветствуется: – Уверенное владение английским языком.
Зарплата не указана
Pentester
Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели. Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла. Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности. Задачи: – Проведение полного цикла работ по тестированию на проникновение (внешнее, внутреннее), в том числе в режиме red team vs. blue team. – Анализ защищённости беспроводных сетей. – Разработка креативных сценариев и проведение работ с использованием методов социальной инженерии. – Подготовка отчётов по результатам проделанных работ. – По желанию: участие в R&D проектах по своему направлению. Требования: – Системные знания и подтвержденные практикой навыки в области анализа защищённости инфраструктур на базе Windows (Active Directory) и *nix. – Умение чётко и грамотно формулировать свои мысли в письменном виде. – Английский язык - на уровне понимания профессиональной технической литературы. Преимуществом будут: – Опыт анализа защищённости беспроводных сетей. – Опыт разработки социотехнических сценариев. – Опыт анализа защищённости веб-приложений, серверных API мобильных приложений (в части обнаружения критичных недостатков с целью «пробива» периметра). – Опыт администрирования Windows/*nix-систем, сетевого оборудования или CI/CD инфраструктур (путь из администратора/devops в пентестеры). – Опыт разработки веб‑приложений (путь из разработчиков в пентестеры). – Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE. – Опыт участия в CTF, наличие самостоятельных исследований. – Наличие профильных сертификатов (OSCP, OSEP, CRTP, HTB CPTS и т.п.).
Зарплата не указана
Аудитор защищенности приложений (Application Security)
Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security. Задачи: – Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения. – Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений. – Подготовка отчётов по результатам проделанных работ. – Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации. – По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений. Требования: – Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет. – Системные знания современных веб-технологий — серверных и клиентских. – Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком. – Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках. – Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси. – Английский язык – на уровне понимания профессиональной технической литературы. Преимуществом будут: – Опыт разработки веб-приложений, знание современных шаблонов проектирования. – Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров). – Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE. – Опыт участия в CTF, наличие самостоятельных исследований. – Наличие профильных сертификатов (BSCP, OSWE). – Опыт выступлений с техническими докладами на конференциях.
Зарплата не указана
Вакансии на карте
Ищите работу на карте рядом с домом
Информация о вакансиях предоставлена hh.ru
🍪
Мы используем cookies подробнее