Пентестер (тестирование на проникновение)

По договоренности


Вакансия Специалист по тестированию на проникновение/Пентестер открыта в связи с расширением Отдела поддержки текущего тестирования безопасности. Возможен удалённый формат работы.

Готовы рассматривать начинающих специалистов. Поделимся глубокой экспертизой и многому научим при наличии серьёзных намерений и желании профессионального развития в области практической ИБ.

Требования:

  • высшее образование (техническое, ИТ, ИБ),
  • опыт работы от 1 года в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение, AppSec,
  • навыки работы в ОС Windows/Linux (Astra, Kali),
  • знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
  • понимание процессов разработки ПО.

Будет плюсом:

  • практический навык выявления веб-уязвимостей,
  • опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
  • участие в CTF соревнованиях,
  • решение лабораторий на Portswigger, изучение профильных курсов,
  • профиль на площадках HackTheBox, RootMe.

Задачи:

  • выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
  • взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
  • анализ безопасности веб-приложений, мобильных приложений под Android, API,
  • тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
  • тестирование безопасности API (Postman, Burp suite, Owasp zap),
  • фиксация результатов, написание рекомендаций для устранения выявленных уязвимостей.

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

При отклике пожалуйста укажите свои финансовые ожидания! ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией, участником инновационного кластера Сколково и ИНТЦ “Воробьевы Горы” при МГУ Ломоносова. Наши продук...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании НОВАЯ СТУДИЯНОВАЯ СТУДИЯ
  • Москва
2 дня назад
Кто мы: Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз. 28 лет работы на рынке ИБ ТОП-3 ИБ-интеграторов по версии CNews Anal...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
день назад
до 550 000 ₽
Рыночная зарплата
Метаскан — облачный сканер уязвимостей с интеграцией 29 инструментов (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра. Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростел...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании METASCANMETASCAN
  • Москва
2 дня назад
О компании: Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфрас...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.