Security Assessment Specialist (Web pentest)
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Опубликована 23 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX SMART technologies - команда IT заботы Компания SMART technologies входит в российскую группу компаний ... IT-сектора. ... Будет плюсом, наличие сертификатов: Brocade SAN administrator; IBM Certified Specialist - Storage Technical ...
- Полный день
- Опыт от 3 лет
- Москва
месяц назад
Команда занимается разработкой инструментов автоматизации для управления высоконагруженной сетевой инфраструктурой Обязанности стремления к Dev-, но при необходимости готового задействовать и Ops-скиллы вовлеченности в процесс разработки и участия в ...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Ищем SEO Specialist, который умеет масштабировать органический трафик, понимает специфику веб-продуктов ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Развитие и сопровождение инструментов, обеспечивающих контроли безопасности в цепочке поставок ПО Мониторинг и реагирование на события в цепочке поставок ПО. Взаимодействие с командами разработки и командой devops Разработка и совершенст...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Что мы предлагаем: Работу в аккредитованной IT-компании. Расширенный полис ДМС.
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Задачи: Ручное тестирование ПО (web, desktop, mobile) Разработка и поддержка автотестестов на языке Python (Pytest) для API и UI Ингтеграция автотестов в CI/CD, настройка пайплайнов Поддержка и улучшение инфраструктуры тестирования Анализ результатов...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад