704,707open jobs
41,922companies
98,404added this week
Browse all
Salary
$22k – $45k per year (Estimated)
Location
Remote (EAEU)
Seniority
Middle · 3+ years exp
Overview
Company
Impact
Profile match
Beeline (PJSC VimpelCom) is a major telecommunications operator and digital ecosystem provider headquartered in Moscow, Russia. Founded in 1992 by Dmitry Zimin and Fabela, the company is one of the "Big Four" mobile network operators in Russia, serving over 50 million subscribers. Operating on a B2C and B2B telecommunications, cloud infrastructure, and enterprise service model, Beeline provides mobile voice and data services, fixed-line broadband, IPTV, enterprise cloud infrastructure (Beeline Cloud), cybersecurity solutions, and AI-driven business analytics.

Сегодня Билайн - компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн - это команда, объединённая общими ценностями и общей целью - быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности!

Итак, вам предстоит:

  • Проведение пентестов:

- Тестирование Веб-приложений, REST API, мобильных приложений, client-side и server-side;

- Тестирование внешнего периметра;

- Тестирование облачных решений и сред исполнения (k8s, openshift, openstack);

  • Сканирование и анализ:

- Сканирование инструментами динамического анализа (DAST);

- Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов;

- Анализ сетевых топологий и базовых ошибок конфигурации;

  • Ручная эксплуатация:

- Использование типовых техник эксплуатации уязвимостей (OWASP Top 10);

- При необходимости - написание простых PoC-эксплойтов;

- Анализ исходного кода приложений, поиск векторов эксплуатации методом "белого ящика" (в т.ч с использованием автоматизированных сканеров);

  • Автоматизация

- Написание вспомогательных скриптов и утилит;

- Работа с CI/CD, докер образами;

  • Отчетность:

- Подготовка технических отчетов о результатах тестирования;

- Ведение документации по методам и кейсам тестирования;

- Формулирование рекомендаций по устранению уязвимостей для ИТ и ИБ-команд;

  • Командное взаимодействие:

- Совместное участие в проектах по тестированию;

- Совместная работа с разработчиками и инженерами для внедрения практик secure-by-design;

- Совместная работа с командами SOC и Red Team;

  • Расширение компетенций:

- Отслеживание новых CVE, техник атак и инструментов;

- Анализ новых уязвимостей, написание Proof-of-Concept;

- Участие во внутренних обучениях, конференциях или митапах.

Мы будем рады рассмотреть вашу кандидатуру, если у вас есть:

  • Опыт от 3-х - 4-х лет в сфере информационной безопасности, включая практический опыт проведения пентестов Веб-приложений - как обязательное условие;
  • Уверенные знания в области сетевых технологий: TCP/IP, DNS, HTTP/S, протоколы аутентификации (LDAP, Kerberos, OAuth2);
  • Опыт тестирования веб-приложений, API, мобильных приложений, внешнего периметра, облачных решений;
  • Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster, утилиты ProjectDiscovery;
  • Знание методологий: OWASP Top 10, MITRE ATT&CK, PTES;
  • Навыки написания скриптов для автоматизации задач или создания новых инструментов;
  • Способность составлять технические отчеты и рекомендации по устранению уязвимостей.

Будет преимуществом:

  • Участие в Bug Bounty-программах, CTF, собственные проекты или репозиторий с утилитами;
  • Понимание микросервисных архитектур, опыт работы с k8s/Openshift;
  • Знание азов AD-атаки (Kerberoasting, Pass-the-Hash и пр.);
  • Знакомство с Red Team практиками (C2-фреймворки, OPSEC);
  • Знакомство с OSINT техниками и инструментами;
  • Сертификаты уровня OSWE, BSCP, eJPT, CEH, CRTP - плюс, но не обязательны;
  • Базовое понимание требований российского законодательства в области ИБ.

Что мы предлагаем:

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
  • Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
  • Детские подарки.
  • Доплату по листу нетрудоспособности
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Служебную сотовую связь.
  • Кафетерий льгот - возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
704,707 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$100k – $150k per year • Remote • 6+ years exp • Bachelor's Degree
SQL
DevOps
Rest API
CI/CD
Docker
Kubernetes
Cybersecurity
OWASP
Management
Agile
Scrum
QA
Selenium
Cucumber
JMeter
Cypress
Playwright
Gatling
BrowserStack
k6
Apply
$130k – $180k per year • Remote • 10+ years exp • Bachelor's Degree
JavaScript
SQL
DevOps
Rest API
Azure
CI/CD
AWS
SOAP
Management
Agile
Apply
$130k – $180k per year • Remote • 10+ years exp • Bachelor's Degree
Java
SQL
Apex
Java
Apache Camel
Apex
MuleSoft
Databases
RabbitMQ
Apache Kafka
DevOps
Rest API
GCP
Kong
Azure
CI/CD
AWS
SOAP
Design
SolidWorks
AutoCAD
Apply
$100k – $150k per year • Remote • 6+ years exp • Bachelor's Degree
DevOps
Rest API
Terraform
Ansible
VMWare
Kubernetes
Apply
$150k – $190k per year • Remote • 10+ years exp • Bachelor's Degree
Python
Go
Java
C#
C++
DevOps
Terraform
GCP
CloudFormation
Azure
CI/CD
AWS
Kubernetes
FinOps
Apply
$8.3k – $14k per year (gross) • In office • Part-Time • Saint Petersburg
DevOps
DNS
Apply
$6.9k – $13k per year (gross) • In office • Moscow
DevOps
DNS
Apply
$13k – $15k per year (gross) • In office • Full-Time • Yuzhny
Apply
$8.3k – $14k per year (gross) • In office • Part-Time • Saint Petersburg
DevOps
DNS
Apply
$23k – $56k per year (Estimated) • Remote/Hybrid • Full-Time • Moscow
Databases
MS SQL
DevOps
VMWare
KVM
Hyper-V
Linux
VPN
VLAN
BGP
MPLS
Cybersecurity
Active Directory
PKI
SIEM
DLP
Apply
ML-инженер 1 day ago
$21k – $52k per year (Estimated) • Remote • 2+ years exp • Moscow
Python
SQL
Python
pySpark
AI/ML
CatBoost
Spark
MLFlow
XGBoost
Scikit-learn
LightGBM
NumPy
DevOps
Git
Docker
Linux
Apply
$18k per year (gross) • Remote/Hybrid • Full-Time • Moscow
PHP
PHP
Bitrix
Apply
$23k – $50k per year (Estimated) • In office • 3+ years exp • Moscow
Apply
$17k – $34k per year (Estimated) • In office • 1+ year exp • Moscow
Python
SQL
Apply
$41k – $69k per year (gross) • Remote/Hybrid • Full-Time • Moscow
DevOps
VPN
Cybersecurity
SIEM
DLP
Kaspersky
Apply
See all jobs
This is one of many
704,707 more open roles from verified company boards, updated every day.