Security Assessment Specialist (Web pentest)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.

Вам предстоит:

Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:

  • Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
  • Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
  • Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
Ожидаем от вас:
  • Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
  • Владение основными инструментами анализа защищенности веб-приложений;
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
  • Знание скриптовых языков программирования для автоматизации рабочих процессов;
  • Технический английский.

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Показать на большой карте

Поделиться:

Опубликована 13 часов назад

Похожие вакансии

Обязанности Поддержка и развитие IT-инфраструктуры компании (on-premise и public cloud). ... Управление IT-активами и оборудованием (учёт, закупки, ремонт, списание). ... Опыт работы с helpdesk-системами и IT-сервисами (Jira, Zendesk и аналоги).
  • Полный день
  • Опыт от 3 лет
Логотип компании Представительство Коммерческой компании Неметон Груп ЛТДПредставительство Коммерческой компании Неметон Груп ЛТД
  • Москва
7 дней назад
Security Certified Professional), CEH (Certified Ethical Hacker), HTB CPTS (Certified Penetration Testing Specialist ... Корпоративная система скидок BestBenefits Высокий уровень ENPS - Банк хороший работодатель У Банка нет IT ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
  • Москва
21 день назад
Участие в проектах по построению IT-инфраструктуры "с нуля". ... Желательные (будут преимуществом): Опыт построения IT-инфраструктуры «с нуля». ... Наличие профильных сертификатов: VMware VCP, Microsoft MCSE/MCSA, Cisco CCNA, Zabbix Certified Specialist ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АкцентАкцент
  • Москва
21 день назад
до 130 000 ₽
Обязанности: Взаимодействие с клиентами в части размещения заказов и предоставления счетов Проверка сопроводительной документации Контроль процесса и сроков отгрузок Взаимодействие с клиентами в части получения оплат и отгрузок товаров Претензионная ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Аеолус Тайр РусАеолус Тайр Рус
  • Москва
13 часов назад
... это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании ... В команду Бизнес аудита Банка ищем Руководителя направления IT аудита, готового применять свои знания ...
  • Полный день
  • Опыт от 3 лет
Логотип компании WILDBERRIESWILDBERRIES
  • Москва
13 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.