Специалист по анализу защищенности (pentest)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Привет!

Мы в поиске Специалиста по анализу защищенности (pentest) для наших партнеров.

Чем предстоит заниматься?

  • Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической ИT-инфраструктуры;
  • Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
  • Тестировать веб-приложения, мобильные приложения, API-протоколы;
  • Постоянно совершенствовать свои компетенции
  • Проводить исследования в области анализа защищенности

Будет плюсом, если ты:

Понимаешь, как работает:

  • HTTP / HTTPS
  • REST
  • Авторизация / Аутентификация
  • Cookie / Session
  • Клиент-серверная модель
  • Читаешь:

  • JSON
  • Логи
  • Простые stack trace
  • При тестировании веб приложений:

Знаешь базово и умеешь находить:

  • IDOR
  • Broken Access Control
  • SQL Injection (на уровне понимания типов)
  • XSS
  • SSRF (на уровне понимания принципа работы)
  • File Uploads issues
  • Broken Authentication
  • Умеешь пользоваться инструментами перехвата трафика (Burp/ZAP)
  • Знаешь и умеешь пользоваться Browser Dev tools

При тестировании мобильных приложений:

  • Умеешь перехватывать трафик мобильных приложений
  • Можешь обойти SSL Pinning (через готовые решения)
  • Можешь декомпилировать мобильные приложения:
    • APK
    • IPA (Базово)

Можешь найти:

  • Hardcoded Secrets / Credentials
  • Insecure Storage
  • Экспортируемые компоненты (Activity, Content Providers, Services, Broadcast Receivers)
  • Флаги Debug / Backup

Умеешь пользоваться инструментами:

  • Jadx (Базово)
  • MobSF (Базово)
  • Frida (С готовыми скриптами)

Понимаешь:

- Архитектуру веб и мобильных приложений (SPA, microservices)

- SSO

- OAuth2 / OIDC

- CORS

При тестировании веб приложений:

Знаешь и умеешь искать уязвимости:

  • Business logic
  • JWT
  • Injections
  • GraphQL
  • Race Condition
  • Second order
  • Out-of-Band

Знаешь и умеешь искать уязвимости API:

  • BOLA / IDOR
  • Mass Assignment
  • Missing Authorization

При тестировании мобильных приложений:

Уверенно пользуешься инструментами:

  • Frida (На уровне редактирования готовых скриптов)
  • Jadx
  • ADB
  • Android Studio

Общие навыки:

  • Можешь самостоятельно проводить работы по тестированию
  • Можешь самостоятельно определять поверхность атаки и критичные точки системы
  • Можешь выстраивать уязвимости в цепочки и эксплуатировать их
  • В отчёте можешь описывать реальные последствия от эксплуатации найденных уязвимостей и давать рекомендации по их устранению.

Что предлагаем сотруднику:

  • Официальное трудоустройство и белая зарплата;

  • Работа в крупной компании(банковский сектр);

  • Уровень заработной платы обсуждается индивидуально с каждым кандидатом и зависит от уровня твоих знаний и компетенций;

  • Возможность работать удалённо 2 дня в неделю после испытательного срока (предоставляем всю необходимую технику, а также используем современные сервисы для коммуникации внутри компании).

  • Есть возможность горизонтальных перемещений.

Ждем твое резюме!


Адрес: Россия, Москва, 3-й Крутицкий переулок
Показать на большой карте

Поделиться:

Опубликована 10 часов назад

Похожие вакансии

от 76 630 ₽
В поисках универсального специалиста! ... Мы ищем специалиста, который готов взять на себя широкий спектр задач и стать опорой для нашего коллектива ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании ГБПОУ Колледж полицииГБПОУ Колледж полиции
  • Москва
2 дня назад
81 345 ₽
Обязанности: Ведение делопроизводства отдела; Ведение электронного реестра отчетности; Сбор информации, формирование и отправка отчетности; Заполнение форм отчетности, закрепленных за отделом; Оформление и подпись документов; Определение контрольных ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПП СалютНПП Салют
  • Москва
2 дня назад
от 140 000 ₽
Выше средней на 27%
МЫ - РОССИЙСКАЯ КОМПАНИЯ С СОБСТВЕННЫМИ ТОРГОВЫМИ МАРКАМИ! МЫ ПРЕДЛАГАЕМ: Работу в крупной федеральной компании Официальное трудоустройство с первого рабочего дня Уровень дохода: от 140 000 руб. (оклад 140 000 + 1% от чистой прибыли ежеквартально) Гр...
  • Полный день
  • Опыт от 1 года
Логотип компании FIT / Finch Industrial ToolsFIT / Finch Industrial Tools
  • Москва
день назад
от 80 000 ₽
... представить вам наше кадровое агентство Синергия, специализирующееся на подборе высококвалифицированных специалистов ...
  • Полный день
  • Опыт от 1 года
Логотип компании Кадровое агентство «Синергия»Кадровое агентство «Синергия»
  • Москва
10 часов назад
70 000 ₽
Мы ценим в наших сотрудниках инициативность и проактивность. Саморазвитие и широкий кругозор. Системное наращивание экспертизы на рынке банковских услуг. Доброжелательность в общении и суждениях, позитивное мышление, ориентированность на сотрудничест...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании СДМ-Банк, (ПАО)СДМ-Банк, (ПАО)
  • Москва
день назад
90 000 - 170 000 ₽
Выше средней на 18%
Чем нужно будет заниматься: участие в морских экспедициях на морских судах в сезоне 2026 г. в рейсах продолжительностью 15-25 суток в Каспийском море с выходом и возвращение в порт Астрахань или порт Махачкала; в рейсе работа 12/12 часов по сменному ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании Геоэкологический центр ИПМГеоэкологический центр ИПМ
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.