Salary
≈ $15k – $37k per year (Estimated)
Location
In office (Moscow)
Employment
Full-Time
Overview
Company
Impact
Profile match
Компания АО НПО «Эшелон» (является аккредитованной IT-компанией) специализируется на оказании услуг по сертификации, как обязательной, так и в рамках добровольной системы сертификации (СДС).
Основные направления Центра оценки соответствия и тестирования:
- Проведение внешнего и внутреннего тестирования на проникновение, анализа защищённости информационных систем, анализ кода и проверка безопасности ПО.
- Сертификация по требованиям ФСТЭК России.
- Оценка соответствия по требованиям ОУД в рамках проверки банковских приложений (требования ГОСТ ИСО/МЭК 15408, Профиля защиты ЦБ, положения Банка России).
- Проведение тематических исследований по требованиям ФСБ России.
- Проведение оценки по требованиям стандарта платформы Цифрового Рубля.
- Принятие участия в разработке стандартов в области защиты информации (в рамках в рабочей группы ТК-362).
- Внедрение процессов безопасной разработки по требованиям ГОСТ Р 56939-2024.
Обязанности:
- Проведение тестирования на проникновение и анализ защищённости программных продуктов: веб-приложений, десктопных и мобильных приложений, серверного и системного ПО. Проведение тестирования инфраструктуры, в которой функционирует продукт (внешние и внутренние системы).
- Проведение композиционного анализа ПО, выявление заимствованных (сторонних) компонентов и их зависимостей (SBOM), поиск известных уязвимостей в компонентах и оценка связанных рисков.
- Поиск секретов (учётных данных, ключей, токенов, паролей) в исходном коде и дистрибутивах ПО.
- Идентификация уязвимостей и оценка рисков для информационной безопасности.
- Разработка и выполнение сценариев атак для имитации действий злоумышленников, эксплуатация уязвимостей.
- Проведение тестирования на проникновение в инфраструктуру организации по моделям Purple Team, Red Team и по принципам Black/Gray/White Box Testing.
- Выявление угроз безопасности информации, в том числе со стороны легитимных пользователей.
- Документирование результатов тестирования: подготовка отчётов о проведённых тестированиях и анализе, оформление паспортов уязвимостей, повторная верификация устранения найденных уязвимостей для оценки эффективности внесённых исправлений.
Наши ожидания:
- Высшее/неоконченное техническое образование.
- Знание действующих нормативных требований в сфере защиты информации (24-ФЗ, 149-ФЗ, 152-ФЗ, 187-ФЗ и пр.).
- Опыт работы с системами защиты информации: SIEM, EDR/XDR, IDS/IPS, NGFW, WAF.
- Понимание сетевых технологий (TCP/IP, VLAN, NAT, VPN), знание модели OSI, принципов IP-маршрутизации, принципов работы прикладных протоколов (DNS, HTTP и пр.).
- Знание принципов виртуализации, контейнеризации и сервисов, составляющих инфраструктуру приложений (веб-сервера, СУБД и пр.).
- Понимание актуальных векторов атак и уязвимостей, а также наличие навыков выявления и эксплуатации уязвимостей OWASP Top 10.
- Опыт проведения тестирований на проникновение и (или) работы с результатами таких тестов.
- Опыт работы с инструментами тестирования на проникновение, сканерами безопасности.
- Умение писать эксплойты или PoC под известные уязвимости.
- Понимание принципов композиционного анализа и рисков, связанных с использованием сторонних компонентов, а также практик поиска секретов в коде и артефактах сборки.
- Хорошие аналитические навыки и опыт документирования результатов тестирования.
Будет плюсом:
- Знание английского языка на уровне понимания зарубежных стандартов.
- Наличие сертификатов в области информационной безопасности (CEH, OSCP, CISSP и др.)
- Опыт работы с инструментами композиционного анализа (OWASP Dependency-Check, Dependency-Track) и поиска секретов (gitleaks, TruffleHog).
- Опыт статического анализа кода (SAST).
- Опыт взаимодействия с командой SOC.
- Опыт анализа защищенности Windows.
- Опыт анализа защищенности мобильных приложений.
- Опыт работы администратором Linux или администратором сетевого оборудования.
- Желание в развитии методологии и стандартов тестирования на проникновение и анализа защищенности.
Мы предлагаем:
- Интересную работу в дружелюбном молодом коллективе с адекватным менеджментом.
- Участие в интересных проектах и задачах, связанных с информационной безопасностью.
- Прозрачную и понятную финансовую мотивацию (оклад + премиальная часть от выполненного проекта), а также возможность карьерного роста.
- Возможность участия в проведении обучающих мероприятий и консультаций для заказчиков (с дополнительной оплатой).
- Индивидуальный график работы (8:00-17:00; 9:00-18:00; 10:00-19:00).
- Официальное трудоустройство в соответствии с ТК РФ.
- Оплату мобильной связи.
- Оплату обучающих курсов для сотрудников.
- Обеспечение материально-технической базой (корпоративная техника - компьютеры, ноутбуки, мобильные устройства и пр.).
- Частичную компенсацию ДМС и абонемента в фитнес-клуб.
- Корпоративная пенсионная программа (дополнительные перечисления взносов работодателем в НПФ).
- Возможность внутреннего обучения, повышения квалификации в учебном центре компании.
- Возможность профессионального роста и самореализации, введение в рабочий процесс новых подходов и методик.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
379,145 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Free forever. No card. Under a minute.
Your match
How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.
Recommended for you based on this role
Similar stack
Same company
Moscow
In office • Internship • Paris
Cybersecurity
Zero Trust
Chips/EDA
PoC Library
Apply
R&D DevSecOps Engineer
1 day ago
≈ $110k – $243k per year (Estimated) • Remote • Full-Time
Python
Python
FastAPI
Databases
PostgreSQL
AI/ML
AI Agents
Claude
Claude Code
LangChain
LangGraph
LlamaIndex
LLM
OpenAI Codex
DevOps
ArgoCD
AWS
Azure
CI/CD
Docker
Git
GitHub
GitHub Actions
GitLab
GitLab CI
Helm
Kubernetes
Platform Engineering
Terraform
Vector
Cybersecurity
SBOM
Apply
Principal Data Scientist
1 day ago
≈ $103k – $235k per year (Estimated) • In office • Full-Time • Zurich
Chips/EDA
PoC Library
Apply
$21k – $30k per year (gross) • Remote • Full-Time • 2+ years exp • Yaroslavl
C++
Node JS
Python
JavaScript
Cybersecurity
OWASP ASVS
OWASP Top 10
Apply
Старший системный администратор
1 day ago
≈ $26k – $54k per year (Estimated) • Remote • Full-Time • Bachelor's Degree • Moscow
PHP
PowerShell
PHP
Xdebug
Databases
MariaDB
MySQL
OpenSearch
DevOps
Ansible
Azure
Azure DevOps
Bind
CentOS Stream
CI/CD
Docker
GitLab
Grafana
HAProxy
Helm
Kubernetes
minikube
Prometheus
Puppet
Ubuntu
Windows Server
Zabbix
Cybersecurity
CIS Benchmarks
OWASP Top 10
PCI DSS
Management
Confluence
Apply
Администратор баз данных DBA Tech Lead
4 hours ago
≈ $25k – $56k per year (Estimated) • Remote • Full-Time • 5+ years exp • Moscow
SQL
Databases
ClickHouse
MS SQL
PostgreSQL
Apply
Старший frontend-разработчик
4 hours ago
≈ $21k – $50k per year (Estimated) • Remote • Full-Time • Moscow
TypeScript
JavaScript
AI/ML
Claude
Claude Code
Frontend
React.js
Storybook
Vite
Management
Telegram
Apply
Старший ML-разработчик (NLP/GenAI)
4 hours ago
≈ $26k – $60k per year (Estimated) • Remote • Contractor • 5+ years exp • Moscow
AI/ML
ClearML
DeepEval
DeepSeek
LangChain
Langfuse
LangGraph
Llama
LLM
NLP
RAG
Ragas
RunPod
DevOps
Argo Workflows
Kubernetes
Apply
Ведущий Go-разработчик
4 hours ago
≈ $32k – $64k per year (Estimated) • Remote • Full-Time • Moscow
Databases
Apache Kafka
Kafka
PostgreSQL
Redis
AI/ML
Claude Code
Management
Telegram
Apply
Senior Python-разработчик AI-продуктов
4 hours ago
≈ $26k – $59k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
Python
FastAPI
Databases
Neo4j
PostgreSQL
Qdrant
AI/ML
DSPy
LangChain
LangGraph
LLM
RAG
DevOps
Kubernetes
Apply
This is one of many
379,145 more open roles from verified company boards, updated every day.

