Начальник отдела по информационной защите и кибербезопасности

ФГБОУ ВО Санкт-Петербургский государственный университет
Опубликовано 15 сентября 2026обновлено 16 сентября 2026ID 7d3f3e75данные с «Работы России»

Обязанности

Обязанности: Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах Анализ обнаруженных уязвимостей, определение способов и эксплуатации Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement) Анализ безопасности веб-приложений и API Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10), а также представлены практические и конкретные рекомендации по устранению проблем Написание скриптов для автоматизации для повышения эффективности регулярных проверок Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности Требования: Высшее образование (желательно в области "Инженер") Опыт работы на аналогичной должности больше 3 лет Необходимые профессиональные навыки и знания: Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка Опыт работы MITRE с Windows ATT . и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши) Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP) Условия: Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные; График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45; Полностью оборудованное рабочее место; Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе Место работы: Санкт-Петербург, Университетская наб. 7/9/11

Требования

Опыт работы
от 6 лет
Образование
Высшее, бакалавриат

Место работы

г Санкт-Петербург, Университетская набережная, 7-9-11, Санкт-Петербург, наб. Университетская, д. 7-9-11

Метка стоит по точным координатам из источника, без геокодирования адреса: 59.940739, 30.300245

Другие вакансии в Санкт-Петербурге

Смотрите также

Собрано по полям этой вакансии: город.

Это ваша вакансия?
Смотрите просмотры, отвечайте на отклики и правьте текст без импорта. Подтверждение - по контакту из вакансии.
Это моя вакансия