Security Assessment Specialist (Web pentest)
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Опубликована 13 часов назад
Похожие вакансии
Обязанности Поддержка и развитие IT-инфраструктуры компании (on-premise и public cloud). ... Управление IT-активами и оборудованием (учёт, закупки, ремонт, списание). ... Опыт работы с helpdesk-системами и IT-сервисами (Jira, Zendesk и аналоги).
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад
Security Certified Professional), CEH (Certified Ethical Hacker), HTB CPTS (Certified Penetration Testing Specialist ... Корпоративная система скидок BestBenefits Высокий уровень ENPS - Банк хороший работодатель У Банка нет IT ...
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
Участие в проектах по построению IT-инфраструктуры "с нуля". ... Желательные (будут преимуществом): Опыт построения IT-инфраструктуры «с нуля». ... Наличие профильных сертификатов: VMware VCP, Microsoft MCSE/MCSA, Cisco CCNA, Zabbix Certified Specialist ...
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
до 130 000 ₽
Обязанности: Взаимодействие с клиентами в части размещения заказов и предоставления счетов Проверка сопроводительной документации Контроль процесса и сроков отгрузок Взаимодействие с клиентами в части получения оплат и отгрузок товаров Претензионная ...
- Полный день
- Опыт от 3 лет
- Москва
13 часов назад
... это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании ... В команду Бизнес аудита Банка ищем Руководителя направления IT аудита, готового применять свои знания ...
- Полный день
- Опыт от 3 лет
- Москва
13 часов назад