Требования к кандидатам: | - Специальность: информационная безопасность
- Знание ПК (программные комплексы): MS Office
- Основные функциональные обязанности: 1) ИТ безопасность web-приложений: Проведение Pen-тестов на проникновение для web-приложений и ресурсов, составление отчета и рекомендаций. Ручной поиск и рекомендации по устранению уязвимостей ИТ безопасности web-приложений. Анализ результатов сканера web-уязвимостей по OWASP, пути устранения найденных уязвимостей, составление отчета. 2) ИТ безопасность структуры: Проведение аудитов ИТ безопасности серверной структуры (удаленно либо с выездом на объект, по возможности) Ручной поиск и рекомендации по устранению уязвимостей ИТ безопасности информационной структуры Заказчика (серверная, сетевая, пользовательская области) Аудит лицензионности программного обеспечения, составление отчета.
- Знание/Умение: желательно знания основ серверных технологий MS и Unix (ключевые роли, основные операции); знание основ ИТ безопасности и понимание сути ключевых уязвимостей OWASP-10.
- Наличие опыта: необязательно, главное желание и готовность обучаться
- Дополнительные требования: будет преимуществом знакомство с стандартами безопасности приложений (например, OWASP, CIS, NIST SP 800, серии ISO27000)
|