Специалист по анализу защищенности программного обеспечения (Pentest/Security researcher)
По договоренности
Наш отдел контроля безопасности программного кода занимается
обеспечение безопасности разрабатываемого ПО.
Обязанности
- исследование разрабатываемого в Компании программного обеспечения на наличие уязвимостей;
- проведение аудитов безопасности приложений и сервисов;
- проверка кода на наличие недостатков перед публикацией в общедоступные репозитории;
- подготовка рекомендаций по устранению выявленных уязвимостей;
- контроль устранения выявленных в ходе исследований дефектов/уязвимостей;
- развитие практики SSDLC.
Требования
- практический опыт проведения анализа защищенности ПО;
- практический опыт использования инструментов анализа защищенности (Burp, nmap, sqlmap и т.п.);
- владение методикой проведения анализа защищенности веб-приложений (OWASP WSTG), знание и наличия опыта выявления наиболее популярных угроз (OWASP Top 10);
- практический опыт работы с результатами инструментов статического и композиционного анализа с целью оценки возможности эксплуатации выявленных недостатков и потенциальных уязвимостей;
- знание языков программирования (Java, JavaScript, С/С++ т.п.);
- уверенные знания сетевых технологий и протоколов.
Будет плюсом:
- наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
- опыт участия в соревнованиях (CTF и пр.);
- участие в BugBounty-программах;
- уверенные навыки программирования;
- участие в профильных конференциях;
- технический английский язык;
- опыт работы и проведения исследований AI и LLM.
Условия
- график работы – гибрид
- обучение за счет компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;
- реферальная программа для сотрудников: можно пригласить в команду знакомых профессионалов и получить вознаграждение до 100 тыс. рублей;
- скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте.
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Сбер Еаптека и другие
- ДМС, страхование от несчастных случаев и тяжелых заболеваний
- льготные условия кредитования.
- яркая и насыщенная корпоративная жизнь
- материальная помощь и социальная поддержка, корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
Опубликована день назад
Похожие вакансии
от 93 900 ₽
Команда Центра - высококвалифицированные специалисты в области медицины, фармакологии, токсикологии, ... В настоящее время мы находимся в поисках ведущего специалиста в отдел развития международного сотрудничества ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
190 000 - 210 000 ₽
Выше средней на 42%
Обязанности:: Организация выполнения требований по ПД ИТР и ТЗИ при выполнении НИОКР; Разработка организационных и технических мероприятий по ПД ИТР и ТЗИ; Взаимодействие с предприятиями соисполнителями, входящими в кооперацию и организациями заказчи...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Присоединяйтесь к нашей команде в роли Специалиста по СОРМ! ... Также рассмотрим: менеджеров проектов и сетевых инженеров (специалистов по сетям связи) без прямого опыта ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
100 000 - 120 000 ₽
Обязанности: Формирование исполнительной документации (ИД), расчет объемов работ; Контроль за исполнением инженерами ПТО: АОСР, Схем, оформление ИД; Взаимодействие с Заказчиком по формированию ИД; Защита ИД в службе Строительного контроля. Требования...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Обязанности: обеспечение участия компании в государственных закупках в рамках 44-ФЗ и 223-ФЗ: осуществление полного цикла сопровождения контрактов (анализ документации, подготовка и подача заявок на ЭТП, участие в торгах, заключение контрактов, в т.ч...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
от 93 900 ₽
190 000 - 210 000 ₽
100 000 - 120 000 ₽