Специалист по анализу защищенности (pentest)
По договоренности
- Водный стадион
- Войковская
- Сокол
Ваши задачи будут включать:
- Оценка уязвимостей в веб-приложениях, мобильных приложениях и инфраструктуре;
- Проведение комплексных тестов безопасности с использованием различных техник (manual testing, automated tools, etc.);
- Разработка и выполнение сценариев атак на основе актуальных угроз и векторов;
- Оценка архитектуры приложений на предмет безопасности;
- Применение стандартов и лучших практик безопасности (OWASP Top 10, SANS, etc.);
- Осуществление ревью исходного кода, тестирование API и других компонент системы;
- Разработка рекомендаций по устранению уязвимостей;
- Взаимодействие с командами разработки для внедрения безопасных решений;
- Постоянное улучшение процесса разработки с учётом современных угроз;
- Проведение тренингов по безопасности для разработчиков и других команд;
- Консультирование по вопросам безопасного программирования;
Что мы ждём:
- Опыт работы с SAST/DAST;
- Минимум 2-3 года опыта работы в области информационной безопасности, в том числе с фокусом на безопасность приложений (AppSec);
- Опыт проведения пентестов (инфраструктура/web/мобильные приложения), в т.ч. в формате red team;
- Опыт работы в банковской или финансовой сфере (будет преимущество)
- свыше 3 лет;
- Глубокие знания уязвимостей приложений (OWASP Top 10, XSS, SQL Injection, CSRF и т.д.);
- Опыт работы с инструментами пентеста (например, Burp Suite, Metasploit и другими);
- Знания в области криптографии, защиты данных и безопасных протоколов;
- Знание принципов Secure Software Development Lifecycle (SDLC);
- Опыт работы с API и серверной частью приложений (REST, SOAP, kafka/rabbitmq, Web Services);
- Опыт работы с операционными системами, сетями и облачными технологиями;
- Приветствуется опыт в bugbounty (bi zone, standoff 365 Bug Bounty).
Адрес: Россия, Москва, Замоскворецкая линия, метро Войковская
Опубликована 4 дня назад
Похожие вакансии
от 150 000 ₽
Выше средней на 5%
Обязанности: Аудит текущего уровня оптимизации сайта; Наполнение сайта контентом и его обновление (анализ и систематизация предоставленных материалов); Совместная работа с разработчиками над поддержанием стабильной работы сайта, мониторингом техничес...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
В связи с расширением штата, объявляем набор специалистов в Группу аналитики данных по сбору от интернет рекламы. Обязанности: Консультирование пользователей по требованиям к загружаемым документам, формату и сроках подачи отчетности (объяснение поль...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Обязанности: Полный цикл подбора сотрудников на торговые точки, в офис и в птицеводческое предприятие. Активный поиск (профсообщества, рекомендации, базы резюме). Размещение вакансий на профильных площадках и в соцсетях. Первичный скрининг, проведени...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
Чем предстоит заниматься: Проверка корректности выполненных операций Поиск, регистрация дефектов и контроль их исправления Выполнение настроек в модулях ИС Консультация внутрибанковских пользователей Тестирование доработок ИС Проведение мероприятий п...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
Ремонт Эксперт — компания, занимающаяся отделкой квартир бизнес-класса в Москве и МО. Мы ищем кандидата с целевым коммерческим опытом на платформе youtube Задачи: Платформа YOUTUBE - выкладывать видео (10-12 шт/мес) - делать описание и теги - подбира...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
7 часов назад
Industrial.Market – инновационная B2B-платформа для промышленных компаний, холдингов и корпораций, дистрибьюторов производителей и поставщиков. Мы помогаем своим клиентам снизить операционные издержки, сделать процесс закупки малоценных товаров более...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
Вакансия в подборках
Похожие вакансии
от 150 000 ₽