з/п не указана
Москва
Преображенская площадь 8
Преображенская площадь 8
От 1 года до 3 лет
Обязанности:
- Анализ отчетов на Bug Bounty платформе для заказчиков;
- Воспроизведение уязвимостей;
- Ранжирование уязвимостей по классам и типам;
- Написание рекомендаций по устранению уязвимостей.
Требования:
- Опыт ранжирования потенциальных уязвимостей по классам и типам;
- Знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
- Знание способов эксплуатации уязвимостей в веб-приложениях;
- Знание механизмов защиты от уязвимостей в веб-приложениях;
- Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.);
- Знание принципов работы уязвимостей.
Будет плюсом:
- Опыт участия в соревнованиях CTF и программах Bug Bounty;
- Хорошие коммуникативные навыки;
- Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.).
Условия:
- Гибридный формат работы, гибкое начало рабочего дня;
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.