Специалист по анализу защищенности (pentest)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Привет!

Мы в поиске Специалиста по анализу защищенности (pentest) для наших партнеров.

Чем предстоит заниматься?

  • Проводить анализ защищенности локальных сетей и корпоративной ИТ-инфраструктуры, технологической ИT-инфраструктуры;
  • Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
  • Тестировать веб-приложения, мобильные приложения, API-протоколы;
  • Постоянно совершенствовать свои компетенции
  • Проводить исследования в области анализа защищенности

Будет плюсом, если ты:

Понимаешь, как работает:

  • HTTP / HTTPS
  • REST
  • Авторизация / Аутентификация
  • Cookie / Session
  • Клиент-серверная модель
  • Читаешь:

  • JSON
  • Логи
  • Простые stack trace
  • При тестировании веб приложений:

Знаешь базово и умеешь находить:

  • IDOR
  • Broken Access Control
  • SQL Injection (на уровне понимания типов)
  • XSS
  • SSRF (на уровне понимания принципа работы)
  • File Uploads issues
  • Broken Authentication
  • Умеешь пользоваться инструментами перехвата трафика (Burp/ZAP)
  • Знаешь и умеешь пользоваться Browser Dev tools

При тестировании мобильных приложений:

  • Умеешь перехватывать трафик мобильных приложений
  • Можешь обойти SSL Pinning (через готовые решения)
  • Можешь декомпилировать мобильные приложения:
    • APK
    • IPA (Базово)

Можешь найти:

  • Hardcoded Secrets / Credentials
  • Insecure Storage
  • Экспортируемые компоненты (Activity, Content Providers, Services, Broadcast Receivers)
  • Флаги Debug / Backup

Умеешь пользоваться инструментами:

  • Jadx (Базово)
  • MobSF (Базово)
  • Frida (С готовыми скриптами)

Понимаешь:

- Архитектуру веб и мобильных приложений (SPA, microservices)

- SSO

- OAuth2 / OIDC

- CORS

При тестировании веб приложений:

Знаешь и умеешь искать уязвимости:

  • Business logic
  • JWT
  • Injections
  • GraphQL
  • Race Condition
  • Second order
  • Out-of-Band

Знаешь и умеешь искать уязвимости API:

  • BOLA / IDOR
  • Mass Assignment
  • Missing Authorization

При тестировании мобильных приложений:

Уверенно пользуешься инструментами:

  • Frida (На уровне редактирования готовых скриптов)
  • Jadx
  • ADB
  • Android Studio

Общие навыки:

  • Можешь самостоятельно проводить работы по тестированию
  • Можешь самостоятельно определять поверхность атаки и критичные точки системы
  • Можешь выстраивать уязвимости в цепочки и эксплуатировать их
  • В отчёте можешь описывать реальные последствия от эксплуатации найденных уязвимостей и давать рекомендации по их устранению.

Что предлагаем сотруднику:

  • Официальное трудоустройство и белая зарплата;

  • Работа в крупной компании(банковский сектр);

  • Уровень заработной платы обсуждается индивидуально с каждым кандидатом и зависит от уровня твоих знаний и компетенций;

  • Возможность работать удалённо 2 дня в неделю после испытательного срока (предоставляем всю необходимую технику, а также используем современные сервисы для коммуникации внутри компании).

  • Есть возможность горизонтальных перемещений.

Ждем твое резюме!


Адрес: Россия, Москва, 3-й Крутицкий переулок
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

85 000 - 95 000 ₽
Обязанности Подготовка справочных и аналитических материалов, а также расчетов по профилю работы отдела для руководителя Ведение базы данных по изменениям маршрутной сети Сбор, обработка, анализ, консолидация сведений о показателях работы наземного г...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании Организатор перевозок, Государственное казенное учреждение города МосквыОрганизатор перевозок, Государственное казенное учреждение города Москвы
  • Москва
12 часов назад
Имеет начальный опыт (от 1 года) работы IT-специалистом (сотрудником тех. поддержки) в компании от 100 ...
  • Полный день
  • Опыт от 1 года
Логотип компании Система ПлюсСистема Плюс
  • Москва
день назад
до 190 000 ₽
Выше средней на 72%
Обязанности: Обеспечение бесперебойного функционирования программно-технических комплексов, ИТ-инфраструктуры, сопутствующих сервисов Диагностики неисправностей и их устранение связанные с работой операционной системы и прикладного ПО Монтажные и пус...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ Управление служебными зданиями при Министерстве сельского хозяйства Российской ФедерацииФГБУ Управление служебными зданиями при Министерстве сельского хозяйства Российской Федерации
  • Москва
2 дня назад
100 000 - 140 000 ₽
Выше средней на 9%
В связи с повышенным спросом на наши услуги и высокой загрузкой текущего специалиста мы ищем вторую массажистку ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании ИндивидуумИндивидуум
  • Москва
2 дня назад
от 75 000 ₽
Обязанности: Работа руками, мелкий текущий ремонт Мелкие столярные работы и хозяйственные работы Мелкие слесарные работы Требования: Иметь группу по электробезопасности; Уметь навыки работы с электроинструментом Уметь работать в режиме многозадачност...
  • Полный день
  • Опыт от 1 года
Логотип компании СДССДС
  • Москва
12 часов назад
Сейчас мы в поиске Специалиста казначейства Мы предлагаем: Работу в федеральной компании с устойчивым ...
  • Полный день
  • Опыт от 1 года
Логотип компании Флит АвтолизингФлит Автолизинг
  • Москва
12 часов назад

Похожие вакансии

85 000 - 95 000 ₽
Логотип компании Организатор перевозок, Государственное казенное учреждение города МосквыОрганизатор перевозок, Государственное казенное учреждение города Москвы
до 190 000 ₽
Логотип компании ФГБУ Управление служебными зданиями при Министерстве сельского хозяйства Российской ФедерацииФГБУ Управление служебными зданиями при Министерстве сельского хозяйства Российской Федерации
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.