Пентестер Web/Специалист по тестированию на проникновение

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Вакансия открыта в связи с расширением Отдела тестирования безопасности Дивизиона ИБ. Предполагается гибридный формат работы, поэтому необходимо присутствие в Москве .

Требования:

  • высшее образование (техническое, ИТ, ИБ),
  • опыт работы от 2-х лет в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение,
  • навыки работы в ОС Windows/Linux (Astra, Kali),
  • знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
  • опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
  • понимание процессов разработки ПО.

Будет плюсом:

  • практический навык выявления веб-уязвимостей,
  • участие в CTF соревнованиях,
  • решение лабораторий на Portswigger, изучение профильных курсов,
  • профиль на площадках HackTheBox, RootMe.

Задачи:

  • выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
  • анализ безопасности web-приложений/мобильных приложений под Android/API,
  • тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
  • тестирование безопасности API (Postman, Burp suite, Owasp zap),
  • взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
  • изучение и применение новых средств и методов тестирования безопасности,
  • автоматизация процессов поиска уязвимостей.

Адрес: Россия, Москва, Воронцовская улица, 43с1
Показать на большой карте

Поделиться:

Опубликована 4 часа назад

Похожие вакансии

В команду мы ищем инженера по фаззинг-тестированию, который будет усиливать качество и защищенность продуктов ... для тестируемых функций на языках C/C++, Rust, Python, Java и других Автоматизация сценариев фаззинг-тестирования ... разработчиков Выработка рекомендаций по исправлению выявленных недостатков кода Интеграция фаззинг-тестирования ...
  • Полный день
  • Опыт от 1 года
Логотип компании BI.ZONEBI.ZONE
  • Москва
3 дня назад
... специальное образование; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГУП Центральный научно-исследовательский институт химии и механикиФГУП Центральный научно-исследовательский институт химии и механики
  • Москва
день назад
... средств защиты приложений; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГУП Центральный научно-исследовательский институт химии и механикиФГУП Центральный научно-исследовательский институт химии и механики
  • Москва
день назад
от 100 000 ₽
Сейчас мы ищем специалиста по тестированию, который уже начал работать в данной сфере. ... Ваши задачи в команде: Проводить функциональное, регрессионное и интеграционное тестирование Web и мобильного ... 1-2-я линия тех. поддержки Наши ожидания: Проводить функциональное, регрессионное и интеграционное тестирование ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЕврокаппаЕврокаппа
  • Москва
8 дней назад
Основные задачи: тестирование внутренних и публичных приложений собственной разработки. ... Чем предстоит заниматься: Проведение пентестов веб-приложений (white/grey/black box тестирование в зависимости ...
  • Полный день
  • Опыт от 1 года
Логотип компании EmploycityEmploycity
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.