Пентестер web-приложений (Цифровые Инновации)

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

Обязанности:
  • Выполнять ручной и инструментальный анализ защищенности web-приложений (Black / Gray / White box);
  • Проводить поиск уязвимостей в API (REST, SOAP, GraphQL);
  • Составлять детальные отчеты по результатам тестирования с описанием векторов атак;
  • Разрабатывать рекомендации по устранению выявленных уязвимостей и повышению общего уровня защищенности;
  • Взаимодействовать с командами разработки для разъяснения причин появления уязвимость.
Требования:
  • Профильное образование (IT, ИБ) от 1 года;
  • Уверенное знание принципов работы веб-технологий (HTTP, HTTPS, SOAP, AJAX, JSON, REST);
  • Понимание основных принципов безопасности веб-приложений и знание современных методов атак и мер по их предотвращению;
  • Уверенное владение инструментами для поиска уязвимостей (Burp Suite/OWASP ZAP, Nmap, SQLmap, ffuf/dirb и др.);
  • Знание BASH, Python или любого другого средства скриптовой автоматизации.
  • Базовый навык чтения чужого кода (PHP, Java, C#, JS ).
Условия:
  • Опыт работы в крупнейшем медиа холдинге страны;
  • Работу в команде профессионалов и творческих людей;
  • Достойный уровень дохода (обсуждается индивидуально с каждым кандидатом);
  • ДМС;
  • Гибридный формат работы (3 дня удаленно).

Адрес: Россия, Москва, Ленинградский проспект, 72к4
Показать на большой карте

Поделиться:

Опубликована 16 часов назад

Похожие вакансии

... образование (информационные технологии, информационная безопасность), опыт работы от 2-х лет в качестве пентестера ...
  • Полный день
  • Опыт от 1 года
Логотип компании Т1Т1
  • Москва
4 дня назад
Ожидания от кандидата: Владение основными инструментами анализа защищенности веб-приложений; Опыт работы по анализу защищённости инфраструктурных ресурсов, Web и мобильных приложений, беспроводных сетей не мене 2 лет; Высшее образование в ИТ или ИБ; ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГазпромбанкГазпромбанк
  • Москва
месяц назад
... большим плюсом: Участие в CTF-соревнованиях Опыт поиска уязвимостей в качестве внешнего или внутреннего пентестера ...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРКОРУССБЕРКОРУС
  • Москва
11 дней назад
Требования: высшее образование, (техническое, ИБ), опыт работы от 2-х лет в сфере ИБ качестве пентестера ...
  • Полный день
  • Опыт от 1 года
Логотип компании Т1Т1
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.