Аудитор защищенности приложений (Application Security)

По договоренности

  • Ленинский проспект
  • Академическая
  • Профсоюзная

Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security.

Задачи:

  • Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения.
  • Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений.
  • Подготовка отчётов по результатам проделанных работ.
  • Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации.
  • По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.

Требования:

  • Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет.
  • Системные знания современных веб-технологий — серверных и клиентских.
  • Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком.
  • Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках.
  • Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси.
  • Английский язык – на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • Опыт разработки веб-приложений, знание современных шаблонов проектирования.
  • Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров).
  • Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
  • Опыт участия в CTF, наличие самостоятельных исследований.
  • Наличие профильных сертификатов (BSCP, OSWE).
  • Опыт выступлений с техническими докладами на конференциях.


Адрес: Россия, Москва, улица Вавилова, 47А
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

от 171 428 ₽
Рыночная зарплата
Требования: наличие аттестата аудитора желательно, но не обязательно, если есть опыт работы; отличное ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЮнивежЮнивеж
  • Москва
6 часов назад
Компания ЭЛКОД Аудит приглашает в команду аудитора. ... самостоятельного проведения аудиторских проверок и написания отчётов и заключений от 3-х лет; Наличие аттестата аудитора ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭЛКОД, группа компанийЭЛКОД, группа компаний
  • Москва
7 дней назад
от 200 000 ₽
Выше средней на 18%
Приглашает в штат аудиторов для долгосрочного сотрудничества. ... . - Составление рабочих документов аудитора. - Подготовка аудиторских отчётов и заключений. - Консультирование ... Требования: - Опыт работы аудитором не менее 3 лет. - Аттестат аудитора (наличие единого аттестата и ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Аудиторская Компания Корсаков и ПартнерыАудиторская Компания Корсаков и Партнеры
  • Москва
7 дней назад
25 000 - 30 000 ₽
Для нас аудитор — это не просто контролёр, а стратегический партнёр, который помогает видеть риски заранее ... Кого ищем Аудитора по заработной плате, который будет ежемесячно выборочно проверять расчёты и помогать ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании FinHHFinHH
  • Москва
6 часов назад
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые и развлекательные приложения, финтех-продукты и решения. Сейчас ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DatsTeamDatsTeam
  • Москва
7 дней назад

Похожие вакансии

Логотип компании ЭЛКОД, группа компанийЭЛКОД, группа компаний
от 200 000 ₽
Логотип компании Аудиторская Компания Корсаков и ПартнерыАудиторская Компания Корсаков и Партнеры
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.