Пентестер (тестирование на проникновение)
По договоренности
Вакансия Специалист по тестированию на проникновение/Пентестер открыта в связи с расширением Отдела поддержки текущего тестирования безопасности. Возможен удалённый формат работы.
Готовы рассматривать начинающих специалистов. Поделимся глубокой экспертизой и многому научим при наличии серьёзных намерений и желании профессионального развития в области практической ИБ.
Требования:
- высшее образование (техническое, ИТ, ИБ),
- опыт работы от 1 года в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение, AppSec,
- навыки работы в ОС Windows/Linux (Astra, Kali),
- знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
- понимание процессов разработки ПО.
Будет плюсом:
- практический навык выявления веб-уязвимостей,
- опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
- участие в CTF соревнованиях,
- решение лабораторий на Portswigger, изучение профильных курсов,
- профиль на площадках HackTheBox, RootMe.
Задачи:
- выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
- взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
- анализ безопасности веб-приложений, мобильных приложений под Android, API,
- тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
- тестирование безопасности API (Postman, Burp suite, Owasp zap),
- фиксация результатов, написание рекомендаций для устранения выявленных уязвимостей.
Опубликована 6 дней назад
Похожие вакансии
При отклике пожалуйста укажите свои финансовые ожидания! ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией, участником инновационного кластера Сколково и ИНТЦ “Воробьевы Горы” при МГУ Ломоносова. Наши продук...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Кто мы: Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество специалистов в области ИБ. Мы защищаем бизнес наших заказчиков от киберугроз. 28 лет работы на рынке ИБ ТОП-3 ИБ-интеграторов по версии CNews Anal...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
день назад
до 550 000 ₽
Рыночная зарплата
Метаскан — облачный сканер уязвимостей с интеграцией 29 инструментов (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра. Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростел...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
О компании: Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфрас...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
21 день назад
Вакансия в подборках
Похожие вакансии
до 550 000 ₽