Вакансия
Город

Вакансия • Аналитик уязвимостей, Санкт-Петербург

New,
📆 2026-01-18
Работа • Санкт-Петербург
З/п по договоренности ք
Контакт (Вакансия работодателя)
Адрес места работы:
Санкт-Петербург, улица Марата, 69-71
Тип занятости: Полная занятость
График работы: Полный день

Мы строим технологичную финтех-компанию ИТ Контакт: с 2019 года мы создаем современные цифровые платформы, которые позволяют упростить процессы, снизить затраты и повысить безопасность сделок, связанных с приобретением жилья.

Благодаря нашей работе множество людей по всему миру смогли воплотить в жизнь мечту о собственном доме. Нас уже более 600 человек, и, в связи с активным ростом компании, мы находимся в поисках Аналитика уязвимостей (со знанием пентеста) в нашу команду.

Вы станете ключевым специалистом в процессе управления уязвимостями (Vulnerability Management). Ваша задача - не просто находить слабые места , а оценивать реальные риски для бизнеса, моделируя возможные атаки. Вы будете связующим звеном между сканерами безопасности, командой безопасности и IT-командами, помогая эффективно и приоритетно устранять самые опасные угрозы.

Кого мы ищем?

  • Опыт работы в сфере информационной безопасности от 2 лет, из них 1 год - на позиции аналитика (SOC, VM) или пентестера

  • Глубокий практический опыт работы с системами сканирования уязвимостей (Qualys, Tenable.io / Nessus, Rapid7 Insight VM) и базами уязвимостей (CVE, NVD)

  • Навыки пентестера для верификации уязвимостей:

    • Понимание и практический опыт эксплуатации уязвимостей из OWASP Top 10, SANS Top 25

    • Умение работать с инструментами: Burp Suite (для веб), Nmap, Metasploit, sqlmap, средствами для эксплуатации сетевых уязвимостей

    • Способность написать простой proof-of-concept (PoC) для демонстрации риска.

  • Отличные знания сетевых технологий, стеков TCP/IP, веб-архитектур и операционных систем (Windows, Linux)

  • Навыки программирования / скриптования для автоматизации (Python - обязательно, Bash/PowerShell)

  • Умение четко доносить техническую информацию как до технических специалистов, так и до менеджмента

  • Знание английского языка (уровень B1).

Будет плюсом:

  • Опыт работы в крупной распределенной инфраструктуре (500+ хостов)

  • Опыт работы с MITRe ATT& CK для маппинга уязвимостей на тактики атакующих

  • Наличие отраслевых сертификатов: OSCP (golden standard), PNPT, CVD

  • Понимание жизненного цикла разработки ПО (SDLC) и принципов DevSecOps

  • Знание облачных платформ (AWS, Azure and GCP) и их сервисов безопасности.

Чем вы будете заниматься:

  • Полный цикл управления уязвимостями: от сканирования и обнаружения до верификации, приоритизации и контроля устранения

  • Углубленный анализ и верификация результатов сканирования (от Qulys, Tenable, MaxPatrol, Rapid7, OpenVas) с использованием методов пентеста для оценки реальной эксплуатируемости уязвимостей

  • Приоритизация уязвимостей на основе контекста бизнеса, данных об угрозах (Threat Intelligence), оценок CVSS/EPSS и потенциального воздействия

  • Техническая консультация и коммуникация с командами разработки, системными администраторами и сетевыми инженерами по вопросам устранения уязвимостей

  • Подготовка понятных отчетов и метрик для руководства и технических специалистов (патч-треки, KPI, риск-аппетиты)

  • Автоматизации рутинных процессов (парсинг отчетов, создание тикетов, сбор контекстной информации)

  • Участие в проектах по повышению безопасности (консультирование на этапе дизайна, review конфигураций).

Что мы предлагаем:

  • Аккредитованная IT-компания

  • Комфортный офис в центре Санкт-Петербурга

  • Предсказуемый график работы 5/2

  • Мультикультурная амбициозная команда

  • Общение на иностранных языках с коллегами и клиентами

  • Внутреннее комьюнити для сотрудников: кафетерий льгот для сотрудников, сообщества по интересам, участие в спортивных турнирах, благотворительные программы и т.д.

Опыт работы (лет): От 1 года до 3 лет
Адрес на карте:
Updated: 19 January 2026


ПОДЕЛИТЬСЯ


Дистанционное обучение ВКонтакте онлайн Дистанционное обучение TikTok онлайн Дистанционное обучение YouTube онлайн Дистанционное обучение онлайн

Похожие вакансии:

Frontend-разработчик
Алматы •
WE MAKE
З/п: от 90000 до 130000 KZT

Директор по персоналу (HRD: Strategic HR & Org Design)
Москва •
SKDESIGN (СК ДИЗАЙН)

Финансовый директор (CFO)
Москва •
Экоторг М

QA Engineer / Ручной тестировщик
Москва •
ВЕКАС

International HR Generalist
Санкт-Петербург •
Garage Eight

Специалист по документообороту
Москва •
MediaProNet

Работа в России, Санкт-Петербург - Свежие вакансии на Kit-Jobs.Ru

Работа в городах России - свежие вакансии (469926) на Kit-Jobs.Ru: Вакансия работодателя • Контакт - Аналитик уязвимостей, Санкт-Петербург. Здесь Вы можете ознакомиться с вакансией работодателя бесплатно онлайн.

Наш портал является бесплатным онлайн сервисом поиска работы по базе вакансий от прямых работодателей, по размеру заработной платы и прочим параметрам в регионе Санкт-Петербург. На портале также имеются такие разделы как: ежедневно обновляемая база свежих вакансий по всем городам России, юридические консультации, сервисы, форма для создания резюме онлайн в формате .DOC, новости рынка труда России и другие разделы.





Новое:


Работа в России от прямых работодателей свежие вакансии - Kit-Jobs.Ru Work in Russia 
Сбор на IT-проект
ПОЖЕРТВОВАТЬ




Monday 19 January 2026


+
facebook