Middle Web Pentester / Специалист по тестированию безопасности веб-приложений

По договоренности


Международная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных компаний, основная часть которых представляет собой развлекательные онлайн-сервисы, находится в поиске Middle Web Pentester.

Основные задачи: тестирование внутренних и публичных приложений собственной разработки.

Стек: Node.js, PHP, изредка .NET и Golang.

Возможна релокация в Сербию!

Чем предстоит заниматься:

  • Проведение пентестов веб-приложений (white/grey/black box тестирование в зависимости от ситуации и требований);
  • Подготовка рекомендаций и советов по устранению выявленных проблем;
  • Сотрудничество с командами разработки для устранения багов и внедрения лучших практик.
  • Менторинг и помощь коллегам;
  • Участие в разработке инструментария devsecops.

Какие навыки нужны:

  • Глубокие знания в области безопасности веб-приложений (в идеале с уклоном в указанный стек).
  • Владеть burp'ом как викинг мечом или мушкетер шпагой.
  • Опыт и софт-скилы, достаточные для конструктивного взаимодействия с разработчиками, навыки убеждения, уговаривания, умеренного запугивания.

Бонусом будет:

  • Профессиональная сертификация (OSCP, OSWE, Burp Suite Certified Practitioner)
  • Участие в популярных CTF в составе команд или соло
  • Рейтинг на HTB и аналогах
  • Данные баги в программах bugbounty.

Что компания может предложить Вам:

  • Офисный формат работы в Сербии (г.Белград);
  • Возможность развивать свои компетенции и применять знания на практике;
  • Возможность поработать на крупных проектах;
  • Компания заинтересована в развитии своих сотрудников: готовы привлекать наставников и оплачивать курсы для повышения квалификации;
  • Отсутствие бюрократии, быстрое согласование необходимых вещей;
  • Оплачиваемые лист нетрудоспособности (больничный лист) и отпускные;
  • ДМС;
  • Частичная компенсация английского языка;
  • Компенсация спортзала;
  • 4 day-off в год за счет компании;
  • Компания поддерживает сотрудника в важные периоды жизни;
  • Годовой бонус по результатам работы.

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

80 000 - 100 000 ₽
... , Tele2, Сберлогистика, Магнит, ОКЕЙ, Sunlight и т.д На данный момент мы активно расширяемся и ищем специалиста ... по тестированию в нашу команду. ... и этапов тестирования ПО; Умение работать в команде, увлеченность и отзывчивость.
  • Полный день
  • Опыт от 1 года
Логотип компании aQsiaQsi
  • Москва
10 дней назад
АО "Гознак " в Центр биометрических решений на постоянную работу приглашает: Специалиста по тестированию ... проекта, включая план тестирования ПО и методики тестирования; Разрабатывать автоматизированные тесты ... , выбирать необходимые виды тестирования ПО и применения этих видов тестирования по отношению к объекту ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГознакГознак
  • Москва
16 дней назад
Мы ценим специалистов, которые сочетают навыки ручного и автоматизированного тестирования, понимают полный ... Тестирование на всех уровнях: Проведение исследовательского, функционального, регрессионного, интеграционного ... Автоматизация тестирования: Разработка и поддержка автоматизированных тестов (UI, API, unit) с использованием ...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
  • Москва
10 дней назад
100 000 - 150 000 ₽
Выше средней на 13%
Основные задачи: Разработка test-case-ов; Ведение git-репозитория test-case-ов; Функциональное тестирование ... Требования: Знание методик и методов организации и проведения тестирования ПО; Понимание принципов построения ...
  • Полный день
  • Опыт от 1 года
Логотип компании ИнфоДиалогИнфоДиалог
  • Москва
22 дня назад
100 000 - 140 000 ₽
Выше средней на 9%
А также заниматься автоматизацией тестирования! ... В твои обязанности будет входить: Ручное тестирование фронтенда и бэкенда Тестирование десктопных и мобильных ... Опыт работы в тестировании 3 года Понимание клиент-серверной архитектуры и HTTP Опыт тестирования API ...
  • Полный день
  • Опыт от 1 года
Логотип компании АВ СофтАВ Софт
  • Москва
23 дня назад
... специальное образование; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГУП Центральный научно-исследовательский институт химии и механикиФГУП Центральный научно-исследовательский институт химии и механики
  • Москва
24 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.