Security Assessment Specialist (Web pentest)
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Опубликована 3 часа назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Кто мы: Incident Response Specialist (Специалист по расследованию компьютерных инцидентов) является частью ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Мы активно растём и в наших планах создать сильное ИТ подразделение, и поэтому ищем экспертного IT рекрутера ... Основные задачи: Полный цикл подбора IT подразделения, конструкторского бюро; Взаимодействие с нанимающими ... подбора и отчетности; Участие в адаптации сотрудников; Ведение HR проектов; Требования: Опыт работы IT ...
- Полный день
- Опыт от 3 лет
- Москва
3 часа назад
Мы – Трайб «Управление модельного риска». Мы разрабатываем новую инновационную Платформу Sberbank.DS Ecosystem. Sberbank.DS Ecosystem - это линейка продуктов, решающая задачи по ускоренной разработке, валидации и мониторингу AI моделей в инфраструкту...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Команда занимается разработкой инструментов автоматизации для управления высоконагруженной сетевой инфраструктурой Обязанности стремления к Dev-, но при необходимости готового задействовать и Ops-скиллы вовлеченности в процесс разработки и участия в ...
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Ищем SEO Specialist, который умеет масштабировать органический трафик, понимает специфику веб-продуктов ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад