Аудитор защищенности приложений (Application Security)
По договоренности
Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security.
Задачи:
- Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения.
- Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений.
- Подготовка отчётов по результатам проделанных работ.
- Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации.
- По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.
Требования:
- Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет.
- Системные знания современных веб-технологий — серверных и клиентских.
- Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком.
- Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках.
- Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси.
- Английский язык – на уровне понимания профессиональной технической литературы.
Преимуществом будут:
- Опыт разработки веб-приложений, знание современных шаблонов проектирования.
- Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров).
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
- Опыт участия в CTF, наличие самостоятельных исследований.
- Наличие профильных сертификатов (BSCP, OSWE).
-
Опыт выступлений с техническими докладами на конференциях.
Адрес: Россия, Москва, улица Вавилова, 47А
Опубликована 21 день назад
Похожие вакансии
до 340 000 ₽
Выше средней на 106%
Основной вид деятельность Группы Финансы – аудит. Аудиторское заключение, подписанное от имени Группа Финансы - это повышенное доверие к бухгалтерской отчетности со стороны инвесторов, кредиторов, контрагентов и иных пользователей. С 1991 года мы про...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
150 000 - 180 000 ₽
Рыночная зарплата
Аудиторско-консалтинговая группа «Интерэкспертиза» (ТОП-20 в рейтинге Эксперт РА) в связи с ростом количества заказов и расширением штата приглашает принять участие в конкурсе на вакансию "Аудитор ОЗО на финансовом рынке (управляющие компании, профес...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
Аудитор с аттестатом Требуются Аудиторы на проекты в Москве и по РФ. Проекты есть круглый год. Есть варианты с удалённой работой. Требования: Наличие аттестата - обязательно. Кто мы - аудиторская компания "РНК Аудит". Работаем по всей стране 20 лет. ...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
24 дня назад
RTM Group – быстрорастущая консалтинговая компания. Входим в реестр российских IT-компаний. Мы работаем на стыке 3 (трех) направлений бизнеса: - Аудиты по информационной безопасности. - Компьютерно-техническая экспертиза. - Юридические услуги в облас...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
100 000 - 130 000 ₽
Требуется Эксперт по бухгалтерскому учету ОБЯЗАТЕЛЬНО !!! с опытом работы либо Главным бухгалтером либо Методологом либо Внутренним аудитором. Обязанности: Анализ и проверка учета, постановка учета, исправление выявленных нарушений, ведение учета, фо...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
22 дня назад
Вакансия в подборках
Похожие вакансии
до 340 000 ₽
150 000 - 180 000 ₽