Начальник отдела по информационной защите и кибербезопастности

ФГБОУ ВО Санкт-Петербургский государственный университетСанкт-Петербургtrudvsemzveřejněno 15. 09. 2026
Tato pozice již není inzerována
Zdroj inzerát odstranil — ucházet se přes původní odkaz již není možné.
Nutné:Python

Обязанности:

  • Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
  • Анализ обнаруженных уязвимостей, определение способов и эксплуатации
  • Сбор информации, технический анализ уязвимостей, разработка стратегии их использования.
  • Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
  • Анализ безопасности веб-приложений и API
  • Подготовка детальных отчетов.
  • Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10), а также представлены практические и конкретные рекомендации по устранению проблем
  • Написание скриптов для автоматизации для повышения эффективности регулярных проверок
  • Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
  • Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
  • Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности

Требования:

  • Высшее образование (желательно в области "Инженер")
  • Опыт работы на аналогичной должности больше 3 лет

Необходимые профессиональные навыки и знания:

  • Знание стандартов пентеста и угроз для веб-приложений/API.
  • Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка Опыт работы MITRE с Windows ATT . и Linux на уровне продвинутого пользователя/администратора, знание командной строки.
  • Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками.
  • Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
  • Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
  • Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации.
  • Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP)

Условия:

  • Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
  • График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
  • Полностью оборудованное рабочее место;
  • Получение уникального опыта работы в одном из старейших Университетов России.
  • Работа в отличном коллективе
  • Место работы: Санкт-Петербург, Университетская наб. 7/9/11

Требования

  • Высшее образование — бакалавриат;
  • Опыт: 6 лет