Security Assessment Specialist (Web pentest)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.

Вам предстоит:

Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:

  • Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
  • Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
  • Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
Ожидаем от вас:
  • Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
  • Владение основными инструментами анализа защищенности веб-приложений;
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
  • Знание скриптовых языков программирования для автоматизации рабочих процессов;
  • Технический английский.

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

SMART technologies - команда IT заботы Компания SMART technologies входит в российскую группу компаний ... IT-сектора. ... Будет плюсом, наличие сертификатов: Brocade SAN administrator; IBM Certified Specialist - Storage Technical ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Смарт ТекнолоджисСмарт Текнолоджис
  • Москва
месяц назад
Команда занимается разработкой инструментов автоматизации для управления высоконагруженной сетевой инфраструктурой Обязанности стремления к Dev-, но при необходимости готового задействовать и Ops-скиллы вовлеченности в процесс разработки и участия в ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
20 часов назад
Ищем SEO Specialist, который умеет масштабировать органический трафик, понимает специфику веб-продуктов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Clear MindClear Mind
  • Москва
2 дня назад
Обязанности: Развитие и сопровождение инструментов, обеспечивающих контроли безопасности в цепочке поставок ПО Мониторинг и реагирование на события в цепочке поставок ПО. Взаимодействие с командами разработки и командой devops Разработка и совершенст...
  • Полный день
  • Опыт от 3 лет
Логотип компании Национальная система платежных картНациональная система платежных карт
  • Москва
2 дня назад
Что мы предлагаем: Работу в аккредитованной IT-компании. Расширенный полис ДМС.
  • Полный день
  • Опыт от 3 лет
Логотип компании Леста ИгрыЛеста Игры
  • Москва
3 дня назад
Задачи: Ручное тестирование ПО (web, desktop, mobile) Разработка и поддержка автотестестов на языке Python (Pytest) для API и UI Ингтеграция автотестов в CI/CD, настройка пайплайнов Поддержка и улучшение инфраструктуры тестирования Анализ результатов...
  • Полный день
  • Опыт от 3 лет
Логотип компании БфгБфг
  • Москва
3 дня назад

Похожие вакансии

Логотип компании Clear MindClear Mind
Логотип компании Национальная система платежных картНациональная система платежных карт
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.