{"id":1174332,"url":"https://alion.io/job/sogaz-insurance-group-starshii-inzhener-po-informatsionnoi-bezopasnosti-pentest","title":"Старший инженер по информационной безопасности (Pentest)","company":{"id":2225,"name":"SOGAZ Insurance Group","domain":"sogaz.ru","url":"https://alion.io/company/sogaz","size_band":null,"is_staffing_agency":false,"is_intermediary":false,"listed_via":null,"ats_vendor":"HeadHunter","truth_index":{"grade":"B","score":79,"open_postings":17,"ghost_share":0.294,"stale_share":0,"repost_share":0.529,"time_to_fill_p50_days":8,"computed_at":"2026-09-24T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":"senior","employment_type":null,"work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":34000,"max_usd":75000,"period":"year","method":"global_role_cell_scaled_by_country","sample_n":1098},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Java","optional":false},{"name":"OWASP ZAP","optional":false},{"name":"Python","optional":false}],"status":"live","first_seen_at":"2026-09-24T10:28:08Z","employer_posted_date":"2026-09-24","last_verified_at":"2026-09-24T06:04:15Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Хотите стать частью увлекательного процесса цифровой трансформации?\n Блок ИБ в СОГАЗ активно развивается и меняет подход к созданию продуктов. Мы создаем новые сервисы и решения, которые делают нашу работу более технологичной и эффективной.\n Что нужно делать:\n Проводить анализ защищённости веб приложений/сервисов;\n Проводить анализ безопасности кода, бизнес-логики приложений и архитектуры разрабатываемых продуктов;\n Проводить security review спецификаций собственных продуктов компании и другого применяемого программного обеспечения;\n Принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов и сервисов;\n Формировать и формализовывать требования безопасности для продуктов и рекомендаций по безопасному программированию;\n Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей;\n Проводить обучение сотрудников требованиям информационной безопасности в части разработки;\n Проводить триаж уязвимостей в рамках процесса Bug Bounty.\n Мы ждем от тебя:\n Глубокое понимание принципов построения веб-приложений и экспертное знание векторов атак на клиентскую и серверную стороны интернет-сервисов;\n Умение самостоятельно выявлять логические уязвимости в веб-приложениях и сервисах с использованием методов Black Box, White Box и Grey Box;\n Умение находить причины появления уязвимостей и планировать их устранение;\n Умение понятно объяснять сложные концепции безопасности разработчикам;\n Понимание принципов работы систем аутентификации и авторизации;\n Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC;\n Умение читать и анализировать код на одном из языков программирования (в приоритете Java и Python);\n Знание Bash, Python или других средств автоматизации;\n Опыт работы в команде и взаимодействия со смежными направлениями IT;\n Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP, Nuclei).\n Будет плюсом:\n Наличие репортов о найденных уязвимостях в программах Bug Bounty;\n Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);\n Наличие зарегистрированных CVE;\n Опыт выступления на профильных конференциях и написания профильных статей.","description_format":"text","description_chars":2165,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Penetration Testing","Information Security","Financial Services","Insurance"],"lifecycle":[{"event":"open","at":"2026-09-24T10:34:38Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":8,"reasons":["conf:12","win:early"],"computed_at":"2026-09-24T23:18:16Z"},"pay":null,"html_url":"https://alion.io/job/sogaz-insurance-group-starshii-inzhener-po-informatsionnoi-bezopasnosti-pentest","json_url":"https://alion.io/job/sogaz-insurance-group-starshii-inzhener-po-informatsionnoi-bezopasnosti-pentest.json","meta":{"generated_at":"2026-09-24T23:18:16Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":1537,"day_limit":5000,"remaining_today":3463,"minute_limit":60,"resets_at":"2026-09-25T00:00:00Z"}}}