Application security specialist( STARTRIBE LTD )

12 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "STARTRIBE LTD"

Международная IT-компания в поиске Application security specialist.
Команда, готовая поддержать и помочь, ждет внимательного, открытого и активного коллегу.

Обязанности:
  • Проведение пентестов web-приложений различного объема и сложности: White box, Grey box и Black box тестирование в зависимости от ситуации и требований проекта;
  • Обеспечение максимального возможного покрытия тестами всех выявленных уязвимостей;
  • Подготовка детализированных отчетов с описанием выявленных проблем и рекомендациями по их устранению;
  • Сотрудничество с командами разработки для устранения и валидации багов, выявленных в процессе тестирования.
Требования:
  • Хорошие знания в области безопасности веб-приложений;

  • Понимание, что делать со свагером/openapi;

  • Умение находить не только OWASP TOP-10, но и придумывать самостоятельные векторы под приложения и их бизнес логику;

  • Отличное владение burp и другими рабочими инструментами;

  • Навыки анализа исходного кода в указанном стеке (nodejs, php, dotnet, golang);

  • Опыт написания SAST правил для Semgrep и CodeQL;

  • Умение справляться с рутинными задачами без потери эффективности.


​​​​Будет плюсом:

  • Опыт пентеста мобильных приложений и внутренней инфраструктуры;

  • Профессиональная сертификация (OSCP, OSWA, OSWE, Burp Suite Certified Practitioner и другие);

  • Участие в популярных CTF в составе команд или соло;

  • Рейтинг на HTB и аналогах;

  • Сданные баги в программах bugbounty.

Условия:
  • Официальное оформление;
  • Офис на Кипре 5/2 с гибким началом рабочего дня с 9:00 до 11:00 (с 11:00 до 17:00 обязательно нужно быть на работе);
  • Корпоративное питание.
Похожие вакансии

06 Ноября

Security Engineer

Москва

Компания "ГКУ города Москвы Центр занятости населения города Москвы" Один из ключевых партнёров Центра занятости населения «Моя работа» рад...

Отправить резюме подробнее

06 Ноября

PHP (junior) specialist

Москва

Компания "Marfatech" Привет! Мы международная IT компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с...

Отправить резюме подробнее

06 Ноября

Application Security Expert (Defensive)

Москва

Компания "Тинькофф" Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем...

Отправить резюме подробнее

07 Ноября

Application engineer / Инженер по применениям (контрольно-измерительное оборудование СВЧ)

Москва

до 400 000 руб.

Компания "Микроволновая Электроника" Увлекательная работа в инновационной компании полного цикла (от идеи до серийного выпуска продукции),...

Отправить резюме подробнее

07 Ноября

Application Security/AppSec аналитик

Москва

Компания "Ингосстрах" В наш отдел обеспечения безопасности приложений ищем AppSec аналитика . Присоединившись к нам Вы будете:...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: