Middle Web Pentester / Специалист по тестированию безопасности веб-приложений
По договоренности
Международная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных компаний, основная часть которых представляет собой развлекательные онлайн-сервисы, находится в поиске Middle Web Pentester.
Основные задачи: тестирование внутренних и публичных приложений собственной разработки.
Стек: Node.js, PHP, изредка .NET и Golang.
Возможна релокация в Сербию!
Чем предстоит заниматься:
- Проведение пентестов веб-приложений (white/grey/black box тестирование в зависимости от ситуации и требований);
- Подготовка рекомендаций и советов по устранению выявленных проблем;
- Сотрудничество с командами разработки для устранения багов и внедрения лучших практик.
- Менторинг и помощь коллегам;
- Участие в разработке инструментария devsecops.
Какие навыки нужны:
- Глубокие знания в области безопасности веб-приложений (в идеале с уклоном в указанный стек).
- Владеть burp'ом как викинг мечом или мушкетер шпагой.
- Опыт и софт-скилы, достаточные для конструктивного взаимодействия с разработчиками, навыки убеждения, уговаривания, умеренного запугивания.
Бонусом будет:
- Профессиональная сертификация (OSCP, OSWE, Burp Suite Certified Practitioner)
- Участие в популярных CTF в составе команд или соло
- Рейтинг на HTB и аналогах
- Данные баги в программах bugbounty.
Что компания может предложить Вам:
- Офисный формат работы в Сербии (г.Белград);
- Возможность развивать свои компетенции и применять знания на практике;
- Возможность поработать на крупных проектах;
- Компания заинтересована в развитии своих сотрудников: готовы привлекать наставников и оплачивать курсы для повышения квалификации;
- Отсутствие бюрократии, быстрое согласование необходимых вещей;
- Оплачиваемые лист нетрудоспособности (больничный лист) и отпускные;
- ДМС;
- Частичная компенсация английского языка;
- Компенсация спортзала;
- 4 day-off в год за счет компании;
- Компания поддерживает сотрудника в важные периоды жизни;
- Годовой бонус по результатам работы.
Опубликована 8 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 100 000 - 150 000 ₽
Выше средней на 13%
Основные задачи: Разработка test-case-ов; Ведение git-репозитория test-case-ов; Функциональное тестирование ... Требования: Знание методик и методов организации и проведения тестирования ПО; Понимание принципов построения ...
- Полный день
- Опыт от 1 года
- Москва
8 часов назад
100 000 - 140 000 ₽
Выше средней на 9%
А также заниматься автоматизацией тестирования! ... В твои обязанности будет входить: Ручное тестирование фронтенда и бэкенда Тестирование десктопных и мобильных ... Опыт работы в тестировании 3 года Понимание клиент-серверной архитектуры и HTTP Опыт тестирования API ...
- Полный день
- Опыт от 1 года
- Москва
день назад
Мы в поиске Специалиста по автоматизированному тестированию. ... Глубокое понимание методов тестирования, диагностики ошибок и отладки кода. ... ) и системами управления тестированием (TestRail, Zephyr и т.п.).
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Мы ищем к себе в команду Специалиста по тестированию информационных систем. ... Вам предстоит : Тестирование информационных систем. Написание сценариев тестирования. ... Мы ищем специалиста, которому будет интересно развиваться и приносить пользу нашей компании и клиентам ...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Обязанности: Проводить тестирование, обеспечивать качество и непрерывность работы технических систем ... функционала технических систем; Подготавливать методики, сценарии, данные для оптимизации процессов тестирования ...
- Полный день
- Опыт от 1 года
- Москва
8 часов назад
... специальное образование; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
100 000 - 150 000 ₽
100 000 - 140 000 ₽