з/п не указана
Москва
Воронцовская улица 43с1
Воронцовская улица 43с1
От 1 года до 3 лет
Вакансия открыта в связи с расширением Отдела тестирования безопасности Дивизиона ИБ. Предполагается гибридный формат работы, поэтому необходимо присутствие в Москве .
Требования:
- высшее образование (техническое, ИТ, ИБ),
- опыт работы от 2-х лет в качестве пентестера, специалиста по анализу защищённости, тестировщика на проникновение,
- навыки работы в ОС Windows/Linux (Astra, Kali),
- знание основных уязвимостей информационных систем в соответствии с методологией OWAST или WSTG,
- опыт работы с инструментами тестирования Burp suite, Owasp zap, Nmap, Postman (что-либо из перечисленного),
- понимание процессов разработки ПО.
Будет плюсом:
- практический навык выявления веб-уязвимостей,
- участие в CTF соревнованиях,
- решение лабораторий на Portswigger, изучение профильных курсов,
- профиль на площадках HackTheBox, RootMe.
Задачи:
- выявление и анализ уязвимостей в рамках разработки, модернизации и внедрения информационных систем,
- анализ безопасности web-приложений/мобильных приложений под Android/API,
- тестирование безопасности мобильных и веб-приложений (Android studio, Burp suite, Owasp zap)
- тестирование безопасности API (Postman, Burp suite, Owasp zap),
- взаимодействие с командой разработки, сбор информации об используемых компонентах для выявления и устранения уязвимостей,
- изучение и применение новых средств и методов тестирования безопасности,
- автоматизация процессов поиска уязвимостей.