Пентестер Web/Специалист по тестированию на проникновение
По договоренности
Вакансия открыта в связи с расширением Отдела тестирования безопасности Дивизиона ИБ. Предполагается гибридный формат работы, поэтому необходимо присутствие в Москве .
Требования:
- высшее образование (техническое, ИТ, ИБ),
- опыт работы от 2-х лет в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение,
- навыки работы в ОС Windows/Linux (Astra, Kali),
- знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
- опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
- понимание процессов разработки ПО.
Будет плюсом:
- практический навык выявления веб-уязвимостей,
- участие в CTF соревнованиях,
- решение лабораторий на Portswigger, изучение профильных курсов,
- профиль на площадках HackTheBox, RootMe.
Задачи:
- выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
- анализ безопасности web-приложений/мобильных приложений под Android/API,
- тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
- тестирование безопасности API (Postman, Burp suite, Owasp zap),
- взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
- изучение и применение новых средств и методов тестирования безопасности,
- автоматизация процессов поиска уязвимостей.
Адрес: Россия, Москва, Воронцовская улица, 43с1
Опубликована 4 часа назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX В команду мы ищем инженера по фаззинг-тестированию, который будет усиливать качество и защищенность продуктов ... для тестируемых функций на языках C/C++, Rust, Python, Java и других Автоматизация сценариев фаззинг-тестирования ... разработчиков Выработка рекомендаций по исправлению выявленных недостатков кода Интеграция фаззинг-тестирования ...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
... специальное образование; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
- Полный день
- Опыт от 1 года
- Москва
день назад
... средств защиты приложений; опыт использования средств скриптовой автоматизации при проведении работ по тестированию ...
- Полный день
- Опыт от 1 года
- Москва
день назад
от 100 000 ₽
Сейчас мы ищем специалиста по тестированию, который уже начал работать в данной сфере. ... Ваши задачи в команде: Проводить функциональное, регрессионное и интеграционное тестирование Web и мобильного ... 1-2-я линия тех. поддержки Наши ожидания: Проводить функциональное, регрессионное и интеграционное тестирование ...
- Полный день
- Опыт от 1 года
- Москва
8 дней назад
Основные задачи: тестирование внутренних и публичных приложений собственной разработки. ... Чем предстоит заниматься: Проведение пентестов веб-приложений (white/grey/black box тестирование в зависимости ...
- Полный день
- Опыт от 1 года
- Москва
4 дня назад
Вакансия в подборках
Похожие вакансии
от 100 000 ₽