Вакансія закрита компанією
Знайти схожі вакансії
Наступна вакансія

Тестер проникнення (етичний хакер) в Nihon Cyber Defence

Розміщено більше 30 днів тому

542 перегляди

Nihon Cyber Defence

Nihon Cyber Defence

0
0 відгуків
Київ
Intermediate
Повний робочий день

Перекладено Google

Про роботуNihon Cyber ​​Defense (NCD) – це глобальна компанія з кібербезпеки зі штаб-квартирою в Токіо, Японія з британською та європейською базою в Белфасті, Північна Ірландія; Київ, Україна, Краків, Польща. Глобальне управління інцидентами NCD забезпечує тестування на проникнення та оцінку вразливості в усьому світі. Ми шукаємо кваліфікованого тестера на проникнення, який відповідатиме за надання консультацій з кібербезпеки послуги з фокусом на оцінці вразливостей і тестуванні на проникнення.

Про роботу

Nihon Cyber ​​Defense (NCD) – це глобальна компанія з кібербезпеки зі штаб-квартирою в Токіо, Японія з британською та європейською базою в Белфасті, Північна Ірландія; Київ, Україна, Краків, Польща. Глобальне управління інцидентами NCD забезпечує тестування на проникнення та оцінку вразливості в усьому світі.

 

Ми шукаємо кваліфікованого тестера на проникнення, який відповідатиме за надання консультацій з кібербезпеки послуги з фокусом на оцінці вразливостей і тестуванні на проникнення. Успішний заявник буде частиною глобальної команди, яка надаватиме послуги з превентивної кібербезпеки разом із командою консультантів із кібербезпеки та підрядників, підпорядковуючись керівникам команд, керівнику відділу управління інцидентами Великобританії та групі глобального управління, якщо це необхідно. Роль базується на офісі з гібридними можливостями. Подорожі, як національні, так і міжнародні, можуть знадобитися нечасто залежно від операційних вимог.

 

Потрібна кваліфікація та досвід:

< p>Визнані галузевими сертифікатами, як-от Certified Ethical Hacker (CEH), CREST, CHECK або OCSP, серед інших… є перевагою, але досвід є важливим.


 

< strong>Обов’язки

  • Оцінка вразливості:
    • Проводити ретельну оцінку наших систем, мереж і програм.
    • < li>Визначте слабкі місця в безпеці, неправильні конфігурації та потенційні точки входу.
    • Співпрацюйте з багатофункціональними командами, щоб визначити пріоритетність заходів з усунення.
  • Імітація Атаки:
    • Виконуйте попередньо авторизовані кібератаки, щоб перевірити наш захист.
    • Використовуйте різні методи злому, зокрема сканування мережі, соціальну інженерію та використання вразливостей програмного забезпечення.
    • Думайте як супротивник, щоб виявити приховані ризики.
  • Детальний звіт:
    • Ретельно документуйте свої висновки.< /li>
    • Готуйте вичерпні звіти з детальним описом вразливостей, векторів атак і рекомендованих рішень.
    • Чітко повідомляйте технічну інформацію як технічним, так і нетехнічним зацікавленим сторонам.
  • Відповідність і стандарти:
    • допомога в забезпеченні відповідності галузевим стандартам (таким як PCI DSS, ISO 27001 або NIST).
    • Допомога розрив між політикою безпеки та практичним впровадженням.

 

Кваліфікація та навички

< ul>
  • 3+ роки тестування на проникнення (або успішний багхантинг)
  • Знання різних типів уразливостей (OWASP Top10, CWE Top 25). Знання останніх основних CVE
  • Знання методологій тестування на проникнення та оцінки (наприклад, PTES, OWASP ASVS тощо)
  • Технічний рівень:< ul>
  • Глибоке розуміння комп’ютерних систем, мереж і концепцій кібербезпеки.
  • Досконале володіння такими інструментами, як Metasploit, Nmap і Burp Suite.
  • Аналітичне мислення:
    • Aздатність аналізувати складні системи та виявляти прогалини в безпеці.
    • Креативні навички вирішення проблем для розробки ефективних сценаріїв атак.
  • Комунікація:
    • Чудові навички усного та письмового спілкування.
    • Здатність передавати технічну інформацію чітко та лаконічно.
  •  

    Кар'єрний шлях і можливості зростання

    Як тестувальник проникнення, ви матимете можливість постійно навчатися та розвиватися. Ви співпрацюватимете з професіоналами, зробите внесок у розвиток наших послуг і зробите відчутний вплив на стійкість наших клієнтів. Можливості для отримання сертифікатів (таких як CEH, OSCP або CISSP) і просування по службі чекають на відповідного кандидата.

    < br/> 

    Примітка. Ця посада вимагає етичної поведінки, дотримання правових обмежень і зобов’язання захищати наших клієнтів та їхні дані.

     

    Заявки приймаються від будь-якого досвіду та різноманіття.

     

    Успішні заявники повинні будуть попередньо пройти перевірку репутації та безпеки до призначення.

     

    Заробітна плата та переваги обговорюються для відповідного кандидата, але, будь ласка, зв’яжіться з нами конфіденційно, щоб отримати додаткові відомості та інформацію.

    Перекладено Google

    Київ
    Intermediate
    Повний робочий день
    Хочете знайти підходящу роботу?
    Нові вакансії у вашому Telegram
    Підписатись
    Ми використовуємо cookies
    Прийняти