Инженер-пентестер

По договоренности

  • Марксистская
  • Третьяковская
  • Тверская

Novabev Group объединяет тех, кому важно расти и развиваться в профессии, кто вдохновлен развивать компанию и индустрию, готов брать на себя ответственность и заинтересован в получении нового профессионального опыта. Каждый сотрудник нашей команды делает вклад в успех группы, проявляя экспертизу, упорство и нестандартные подходы к решению задач. Корпоративная культура Novabev Group — это культура лидерства и внутреннего предпринимательства.

Основные задачи:

  • Проведение ручного тестирования веб-приложений, API, внешнего периметра и приоритетных цифровых сервисов;
  • Анализ и triage уязвимостей из Metascan, внешних пентестов и Bug Bounty;
  • Валидация findings,подготовка mitigations и практических рекомендаций разработке, владельцам сервисов и IT;
  • Участие в управлении внешними пентестами: scope, приемка результатов, ретест;
  • Взаимодействие с SOC по атакам на внешние сервисы;
  • Участие в развитии процессов AppSec, SSDLC, SAST/DAST/SCA и подготовке к Bug Bounty;
  • Техническая помощь в инвентаризации и категоризации внешних веб-сервисов;
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей приложений, API и внешнего периметра;
  • Выявление и анализ признаков технического фрода в цифровых каналах, включая злоупотребления бизнес-логикой, обход защитных механизмов, автоматизированные сценарии злоупотреблений, аномалии в API и клиентских сценариях;
  • Подготовка технических рекомендаций по снижению риска фрода совместно с владельцами сервисов, разработкой, Anti-Fraud и SOC.

Ключевые требования к кандидату:

  • Практический опыт ручного тестирования веб-приложений, API и внешнего периметра;
  • Знание OWASP Top 10, типовых векторов атак, бизнес-логики, аутентификации/авторизации, IDOR, SSRF, XSS, SQLi и др.
  • Понимание сценариев злоупотребления бизнес-логикой и технического фрода в цифровых каналах;
  • Навыки анализа эксплуатационных цепочек атак и аномального поведения пользователей/клиентов/интеграций;
  • Владение Burp Suite, Nmap, Metasploit, Postman/Insomnia, сканерами и вспомогательными утилитами;
  • Понимание DAST/SAST/SCA, triage уязвимостей и валидации findings;
  • Понимание архитектуры веб-сервисов, API, reverse proxy, сертификатов, публикации внешних ресурсов;
  • Навыки подготовки понятных технических отчетов и mitigations;
  • Опыт взаимодействия с разработкой, SOC и/или AppSec будет преимуществом.

Мы предлагаем:

  • График 5/2 с 9:30 до 18:30 (обсуждаемо);
  • Официальное трудоустройство по ТК РФ с первого дня работы;
  • Программа лояльности BestBenefits;
  • Подарки сотрудникам на Новый год, гендерные праздники;
  • Развитая корпоративная культура;
  • Возможность профессионального роста: обучение сотрудников, внешние тренинги и курсы повышения квалификации;
  • Развитие сотрудников внутри компании, возможность карьерного роста;
  • Кухонные зоны и чай, кофе, фрукты в офисе.

Адрес: Россия, Москва, Якиманская набережная
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
день назад
140 000 ₽
Выше средней на 12%
Обязанности: Сбор технической документации на используемые материалы и оборудование для выполнения исполнительной документации по завершению реализации проектов; Разработка Исполнительной документации (далее ИД) и исполнительных схем; Согласование ИД...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании МагистральМагистраль
  • Москва
день назад
Utrace – это аккредитованная IT-компания, российский лидер в автоматизации процесса прослеживаемости маркированных товаров, разработчик и интегратор лидирующего российского решения, позволяющего крупным компаниям полностью автоматизировать взаимодейс...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании UtraceUtrace
  • Москва
день назад
Мы ищем заряженного инженера SIEM в наш новый продукт Solar SIEM, который будет не только проводить пилоты ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СоларСолар
  • Москва
день назад
Домклик — единственный в России продукт, обеспечивающий полный цикл операций с недвижимостью. Доступен на всех популярных платформах (Web, iOS, Android). Решаем любые вопросы с недвижимостью, делая сложное простым, с заботой о каждом клиенте. Мы ищем...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ДомкликДомклик
  • Москва
7 часов назад
X5 Group — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и «Чижик», а также цифровыми сервисами «Vprok.ru Перекрёсток», 5Post, «Много Лосося» и медиаплатформой Food.ru. X5 Tech - IT-компа...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании X5 TechX5 Tech
  • Москва
7 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.