Специалист по анализу защищенности программного обеспечения (Pentest/Security researcher)

По договоренности


Наш отдел контроля безопасности программного кода занимается

обеспечение безопасности разрабатываемого ПО.

Обязанности

  • исследование разрабатываемого в Компании программного обеспечения на наличие уязвимостей;
  • проведение аудитов безопасности приложений и сервисов;
  • проверка кода на наличие недостатков перед публикацией в общедоступные репозитории;
  • подготовка рекомендаций по устранению выявленных уязвимостей;
  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;
  • развитие практики SSDLC.

Требования

  • практический опыт проведения анализа защищенности ПО;
  • практический опыт использования инструментов анализа защищенности (Burp, nmap, sqlmap и т.п.);
  • владение методикой проведения анализа защищенности веб-приложений (OWASP WSTG), знание и наличия опыта выявления наиболее популярных угроз (OWASP Top 10);
  • практический опыт работы с результатами инструментов статического и композиционного анализа с целью оценки возможности эксплуатации выявленных недостатков и потенциальных уязвимостей;
  • знание языков программирования (Java, JavaScript, С/С++ т.п.);
  • уверенные знания сетевых технологий и протоколов.

Будет плюсом:

  • наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
  • опыт участия в соревнованиях (CTF и пр.);
  • участие в BugBounty-программах;
  • уверенные навыки программирования;
  • участие в профильных конференциях;
  • технический английский язык;
  • опыт работы и проведения исследований AI и LLM.

Условия

  • график работы – гибрид
  • обучение за счет компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;
  • реферальная программа для сотрудников: можно пригласить в команду знакомых профессионалов и получить вознаграждение до 100 тыс. рублей;
  • скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте.
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Сбер Еаптека и другие
  • ДМС, страхование от несчастных случаев и тяжелых заболеваний
  • льготные условия кредитования.
  • яркая и насыщенная корпоративная жизнь
  • материальная помощь и социальная поддержка, корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

Поделиться:

Опубликована 7 дней назад

Похожие вакансии

от 150 000 ₽
Выше средней на 7%
Ищем специалиста, который хочет делать наукоёмкий интересный контент по медицинской тематике.
  • Полный день
  • Опыт от 3 лет
Логотип компании Клиника АльтраВита (ООО ЭкоЦентр)Клиника АльтраВита (ООО ЭкоЦентр)
  • Москва
3 дня назад
от 120 000 ₽
1. Образование и квалификация Высшее образование в области транспорта, дорожного строительства, градостроительства, инженерии или смежных дисциплин. Например, специальности «Транспортное строительство», «Дорожное строительство», «Градостроительство»....
  • Полный день
  • Опыт от 3 лет
Логотип компании Агентство Развития Сельских ТерриторийАгентство Развития Сельских Территорий
  • Москва
3 дня назад
153 000 ₽
Выше средней на 9%
... включена в сводный реестр организаций оборонно-промышленного комплекса) ищет в свою команду ведущего специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПО РодинаНПО Родина
  • Москва
12 часов назад
от 170 000 ₽
Выше средней на 21%
... нежилой недвижимостью, в поисках финансового менеджера - ответственного, аккуратного и инициативного специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании StafflineStaffline
  • Москва
12 часов назад
55 000 ₽
Обязанности: обеспечение прохода сотрудников, посетителей, третьих лиц с использованием оборудования СКУД на объекты; обеспечение проезда служебного транспорта на территорию организации; ведение мониторинга систем безопасности: пожарной сигнализации,...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании АНО Межотраслевой Производственно-Технический ЦентрАНО Межотраслевой Производственно-Технический Центр
  • Москва
12 часов назад
100 000 - 130 000 ₽
Обязанности: Составление контент плана для социальных сетей; Публикация контента в социальные сети; Модерация социальных сетей; Подготовка постов, визуальной составляющей, конкурсов; Подготовка ежемесячных отчетов; Продвижение в социальных сетях; Уча...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Marketing TechnologyMarketing Technology
  • Москва
12 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.