Ведущий инженер по тестированию на проникновение веб-приложений / Senior penetration tester (Web)

По договоренности

  • Рижская
  • Проспект Мира
  • Сухаревская

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

На данный момент мы ищем опытного web-пентестера!

Чем предстоит заниматься:

  • Анализом веб-приложений
  • Анализом защищенности мобильных приложений
  • Внешним тестированием на проникновение
  • При желании возможно участие во внутреннем тестировании на проникновение и редтимах

Что для нас важно:

  • Опыт проведения анализа защищенности веб приложений от 3х лет
  • Отличное знание уязвимостей приложений, включая OWASP Top-10 (но не ограничиваясь)
  • Умение читать исходный код минимум на одном языке из набора: Java, PHP, Golang, C#, Ruby, Python
  • Понимание основных методологий анализа защищенности /или тестирования на проникновение
  • Понимание устройства современных веб приложений
  • Умение автоматизировать задачи с помощью какого-либо скриптового языка программирования

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Умение реверса и опыт эксплуатации бинарных уязвимостей
  • Наличие сертификаций в области offensive security
  • Наличие баг в CVE или БДУ
  • Выступления на профильных конференциях

Мы предлагаем:

Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график.Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки


Адрес: Россия, Москва, Ольховская улица, 4к2
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Обязанности: Тестирование бизнес-приложения (системы) единый фронт-офис на технологии Java; Интеграционное ... и API-тестирование: Тестирование асинхронных сервисов и брокеров сообщений Требования: Базовые знания ... и выполнения запросов; Базовые навыки работы с Postman (или аналоги); Тестирование асинхронных сервисов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
  • Москва
2 часа назад
Чем предстоит заниматься: Внешним тестированием на проникновение Внутренним тестированием на проникновении ... набора: Java, PHP, Golang, C#, Ruby, Python Понимание основных методологий анализа защищенности /или тестирования ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании BI.ZONEBI.ZONE
  • Москва
месяц назад
Скала^р — модульная платформа для построения высоконагруженной ИТ-инфраструктуры (продукт Группы Rubytech). Разработка продуктов Скала^р ведётся с 2015 года. С самого начала ставка была сделана на перспективные технологии, объединяющие подход сервис-...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Скала^рСкала^р
  • Москва
час назад
Ищем инженера данных с опытом работы в парсинге в Точка Банк. ... Ты подойдёшь, если Есть опыт работы инженером данных от 3 лет.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Точка БанкТочка Банк
  • Москва
час назад
до 324 000 ₽
Выше средней на 85%
IT-инфраструктуры; Администрирование парка серверов Linux; Настройка и оптимизация инфраструктуры для разработки, тестирования ... и развёртывания приложений; Автоматизация процессов сборки, тестирования и деплоя (CI/CD); Настройка ... Требования: Опыт работы в роли DevOps-инженера или аналогичной позиции от 5 лет; Высшее\неполное высшее ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Цифровой семейный офисЦифровой семейный офис
  • Москва
3 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.