| Требования к кандидатам: | Специальность: информационная безопасностьЗнание ПК (программные комплексы): MS OfficeОсновные функциональные обязанности: 1) ИТ безопасность web-приложений: Проведение Pen-тестов на проникновение для web-приложений и ресурсов, составление отчета и рекомендаций. Ручной поиск и рекомендации по устранению уязвимостей ИТ безопасности web-приложений. Анализ результатов сканера web-уязвимостей по OWASP, пути устранения найденных уязвимостей, составление отчета. 2) ИТ безопасность структуры: Проведение аудитов ИТ безопасности серверной структуры (удаленно либо с выездом на объект, по возможности) Ручной поиск и рекомендации по устранению уязвимостей ИТ безопасности информационной структуры Заказчика (серверная, сетевая, пользовательская области) Аудит лицензионности программного обеспечения, составление отчета.Знание/Умение: желательно знания основ серверных технологий MS и Unix (ключевые роли, основные операции); знание основ ИТ безопасности и понимание сути ключевых уязвимостей OWASP-10. Наличие опыта: необязательно, главное желание и готовность обучаться Дополнительные требования: будет преимуществом знакомство с стандартами безопасности приложений (например, OWASP, CIS, NIST SP 800, серии ISO27000)
 |