Security Assessment Specialist (Web pentest)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.

Вам предстоит:

Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:

  • Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
  • Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
  • Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
Ожидаем от вас:
  • Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
  • Владение основными инструментами анализа защищенности веб-приложений;
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
  • Знание скриптовых языков программирования для автоматизации рабочих процессов;
  • Технический английский.

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

Кто мы: Incident Response Specialist (Специалист по расследованию компьютерных инцидентов) является частью ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лаборатория КасперскогоЛаборатория Касперского
  • Москва
3 дня назад
Мы активно растём и в наших планах создать сильное ИТ подразделение, и поэтому ищем экспертного IT рекрутера ... Основные задачи: Полный цикл подбора IT подразделения, конструкторского бюро; Взаимодействие с нанимающими ... подбора и отчетности; Участие в адаптации сотрудников; Ведение HR проектов; Требования: Опыт работы IT ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПО РУСТЕХДРОННПО РУСТЕХДРОН
  • Москва
3 часа назад
Мы – Трайб «Управление модельного риска». Мы разрабатываем новую инновационную Платформу Sberbank.DS Ecosystem. Sberbank.DS Ecosystem - это линейка продуктов, решающая задачи по ускоренной разработке, валидации и мониторингу AI моделей в инфраструкту...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
6 дней назад
Команда занимается разработкой инструментов автоматизации для управления высоконагруженной сетевой инфраструктурой Обязанности стремления к Dev-, но при необходимости готового задействовать и Ops-скиллы вовлеченности в процесс разработки и участия в ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
8 дней назад
Ищем SEO Specialist, который умеет масштабировать органический трафик, понимает специфику веб-продуктов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Clear MindClear Mind
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.