Специалист по анализу защищенности (pentest)

По договоренности

  • Уральская
  • Динамо
  • Площадь 1905 года

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!

Мы ищем Специалиста по анализу защищенности (pentest) в Департамент безопасности e-commerce.

Что нужно делать:

  • Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению
  • Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков
  • Проводить аудит безопасности необходимых сред и приложений
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений (включая анализ бизнес-логики и выявление потенциальных уязвимостей)
  • Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем

Что ждём от кандидата:

  • Коммерческий опыт работы от 2 лет
  • Глубокие знания web-технологий
  • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме
  • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года
  • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса)
  • Умение обходить защиту на уровне приложений и средств защиты информации

Будет преимуществом:

  • Понимание инфраструктурных уязвимостей

  • Навыки работы со скриптами (Python, Bash) для автоматизации тестов

  • Наличие профильных сертификатов

  • Успешный опыт участия в CTF

  • Высшее образование в сфере ИБ или ИТ

Почему с нами хорошо:

  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • График работы: 5/2. Работа в офисе компании в г. Екатеринбург, рассматриваем возможность релокации.
  • ДМС со стоматологией, потому что мы заботимся о твоем здоровье
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Работа в аккредитованной IT компании
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
  • Частичная компенсация питания при работе из офиса
  • Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры
  • Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
  • Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров
  • Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!

Присоединяйся к нам — вместе мы создадим будущее beauty-мира!


Адрес: Россия, Екатеринбург, улица Малышева, 16
Показать на большой карте

Поделиться:

Опубликована 5 дней назад

Похожие вакансии

75 000 - 125 000 ₽
Рыночная зарплата
Менеджер по работе с партнерами (IT образование для детей). ... Функционал: • Вести переговоры с директорами и завучами; • Презентовать IT курсы школам в телефонном ... Кого мы ищем: Мы ищем специалистов, которые готовые обучаться, умеют выстраивать долгосрочные отношения ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ВекторВектор
  • Екатеринбург
8 дней назад
от 95 000 ₽
Рыночная зарплата
... магазинов , 16 РЦ, 3 производства по России и развитая сеть в странах СНГ Приглашаем к сотрудничеству в IT ... отдел Координатора по работе по ГИС (Специалист по работе с Меркурий/Честный знак)!
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ДОБРОЦЕНДОБРОЦЕН
  • Екатеринбург
5 дней назад
от 100 000 ₽
Рыночная зарплата
Мы создали экосистему из лучших практических знаний и инструментов, которая позволяет любому специалисту ... и выручкой. 🔎 Кого мы ищем Нам нужен внимательный и инициативный специалист с аналитическим складом ... от 1 года — базовое понимание архитектуры IT-сервиса (клиент → сервер → БД) — умение говорить с IT-специалистами ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Зуев Игорь ВладимировичЗуев Игорь Владимирович
  • Екатеринбург
21 день назад
65 000 - 80 000 ₽
Что мы ожидаем от тебя: Опыт в телемаркетинге или продажах от 6 месяцев (будет плюсом опыт в IT или digital ... менеджер отдела продаж, менеджер по продажам, телемаркетолог, лидогенератор, менеджер телемаркетинга, специалист ... call-центра, менеджер тефлефонных продаж, специалист телефонных продаж, консультант по телефону.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СеллематиксСеллематикс
  • Екатеринбург
21 день назад
от 80 000 ₽
Artsofte — это аккредитованная IT-компания из Екатеринбурга. ... Сейчас мы в поисках специалиста по контекстной и таргетированной рекламе. ... бизнес-процессами; возможность проявлять инициативу, предлагать и реализовывать новые задачи; возможность расти как специалист ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ArtsofteArtsofte
  • Екатеринбург
15 дней назад
60 000 - 80 000 ₽
Мы - онлайн-школа Тетрика, аккредитованная IT-компания, резиденты Сколково и часть проекта VK Group ( ... Менеджер по работе с клиентами, менеджер по продажам, менеджер по работе с обращениями и претензиями, специалист ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Онлайн-школа ТетрикаОнлайн-школа Тетрика
  • Екатеринбург
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.