Пентестер (тестировщик на проникновение)

По договоренности

  • Рижская
  • Проспект Мира
  • Сухаревская

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

На данный момент мы ищем опытного пентестера!

Чем предстоит заниматься:

  • Проводить углубленный анализ защищенности веб-приложений различной степени сложности
  • Исследовать безопасность интерфейсов программирования приложений (в том числе REST)
  • Проводить внешнее тестирование на проникновение прикладных систем с моделированием атак со стороны внешнего злоумышленника
  • Проводить внутреннее тестирование на проникновение с имитацией атак внутренних сотрудников
  • Исследовать командные атаки с моделированием сложных и многоэтапных действий для проверки устойчивости процессов
  • Проводить ручной анализ уязвимостей
  • Анализировать исходный код приложений для выявления первопричин уязвимостей, оценки реального уровня риска и определения эффективных мер по устранению
  • Разрабатывать и применять вспомогательные инструменты для повышения эффективности анализа защищенности
  • Подготавливать детализированные технические отчеты с описанием сценариев атак
  • Консультировать команды разработки, архитектуры и информационной безопасности по выявленным уязвимостям
  • Развивать внутренние практики анализа защищенности
  • Проводить разбор уязвимостей из разных источников

Что для нас важно:

  • Опыт проведения анализа защищенности web приложений от 3х лет
  • Отличное знание уязвимостей приложений, включая OWASP Top-10
  • Умение читать исходный код минимум на одном языке из набора: Golang, Python, Java, C/C++, JS, TS
  • Понимание основных методологий анализа защищенности/тестирования на проникновение
  • Понимание устройства современных web приложений
  • Умение автоматизировать задачи с помощью какого-либо скриптового языка программирования

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Умение реверса и опыт эксплуатации бинарных уязвимостей
  • Наличие сертификаций в области offensive security
  • Наличие баг в CVE или БДУ ФСТЭК
  • Выступления на профильных конференциях

Мы предлагаем:

Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график.Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки


Адрес: Россия, Москва, Ольховская улица, 4к1
Показать на большой карте

Поделиться:

Опубликована 24 дня назад

Похожие вакансии

до 150 000 ₽
Обязанности: Разработка тестовых сценариев, подготовка данных и проведение тестирования (функционального, интеграционного, регрессионного). Создание и поддержка тестовой документации (чек-листы, тест-кейсы, отчеты). Анализ качества тестового покрытия...
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
час назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Анализ документации для проведения функцион...
  • Полный день
  • Опыт от 3 лет
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
3 дня назад
CI) для разработки электроники и ПО, команда экспертов — конструкторы, программисты, электронщики, тестировщики ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Кибертех-СигналКибертех-Сигнал
  • Москва
2 дня назад
X5 Group — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и «Чижик», а также цифровыми сервисами «Vprok.ru Перекрёсток», 5Post, «Много Лосося» и медиаплатформой Food.ru. X5 Tech - IT-компа...
  • Полный день
  • Опыт от 3 лет
Логотип компании X5 TechX5 Tech
  • Москва
2 дня назад
СберМобайл – это не просто компания, это движущая сила цифровых и телекоммуникационных инноваций в экосистеме Сбера. Мы создаем решения, которые упрощают жизнь людей, помогают бизнесу развиваться и меняют государственные процессы к лучшему. Обязаннос...
  • Полный день
  • Опыт от 3 лет
Логотип компании СберМобайлСберМобайл
  • Москва
4 дня назад
В связи с активным ростом ищем Тестировщика АБС ЦФТ-Банк.
  • Полный день
  • Опыт от 3 лет
Логотип компании А2МА2М
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.