Security Assessment Specialist (Web pentest)
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас1
Опубликована 16 часов назад
Похожие вакансии
Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить картуНаша команда сейчас в поиске IT‑специалиста. ... Основные задачи: IT‑поддержка офиса техническая поддержка сотрудников: ноутбуки, проекторы, офисное ПО ... Ключевые требования к кандидату: опыт в IT‑поддержке или системном администрировании от 3 лет; опыт обслуживания ...
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
Вам предстоит: Вести полный цикл подбора IT- и бизнес-специалистов: от сбора заявки до выхода кандидата ... развитии HR-бренда компании и внедрять новые инструменты поиска Вы нам подходите, если: Имеете опыт работы IT-рекрутером ... вести полный цикл рекрутмента самостоятельно Имеете навыки активного поиска и оценки кандидатов на IT ...
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
Обязанности: Проведение аудита информационных систем и компонентов информационно-коммуникационных технологий (ИКТ). Оценка соответствия ИТ-систем функциональным и техническим требованиям. Оценка эффективности процессов, реализованных в ИТ-системах, п...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Опыт IT-подбора от 4-х лет — обязательно; отличное понимание технических вакансий, предметной области ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Мы активно растём и в наших планах создать сильное ИТ подразделение, и поэтому ищем экспертного IT рекрутера ... Основные задачи: Полный цикл подбора IT подразделения, конструкторского бюро; Взаимодействие с нанимающими ... подбора и отчетности; Участие в адаптации сотрудников; Ведение HR проектов; Требования: Опыт работы IT ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад