Junior Penetration Tester (Web) / Младший пентестер

14 Октября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Group-IB"

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Участвовать в проектах по тестированию веб-приложений и API И/ИЛИ тестированию мобильных приложений и API: поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей
  • Участвовать во внутренних проектах по оптимизации и автоматизировании процессов и инструментов тестирования, внутренних методик
  • Оформлять отчеты по результатам проделанной работы

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Понимаешь основные принципы тестирования на проникновение и анализа защищенности
  • Понимаешь основные принципы работы и построения сетей (стек TCP/IP, правила маршрутизации)
  • Понимаешь популярные методики тестирования: OWASP, OSSTM, PTES (цели, задачи и этапы проведения анализа защищенности и тестирования на проникновение)
  • Умеешь пользоваться базовыми инструментами тестирования, а также расширенными функциями Burp Suite (пользовательские скрипты и пр.)
  • Умеешь искать и эксплуатировать базовые уязвимости веб/мобильных приложений в ручном режиме
  • Обладаешь фундаментальным пониманием языков программирования (Python/Go/PHP/C++), запросов в БД и базовые навыки автоматизации с помощью скриптов
  • Понимаешь риски и типовые уязвимостей веб-приложений, сетей и ОС
  • Понимаешь текущие угрозы, атаки и методы их обнаружения
  • Обладаешь способностью документировать результаты тестирования

БУДЕТ ЗДОРОВО, ЕСЛИ ТЫ:

  • Умеешь проводить статический анализ исходного кода приложений (как с применением SAST-инструментария, так и ревью кода)
  • Знаешь о различных веб-серверах и возможных ошибках в их конфигурации
  • Знаешь о различных базах данных и способах эксплуатации уязвимостей в них
  • Имеешь представления о сложных атаках на веб-приложения (cache poisoning, smuggling)
  • Знаешь уязвимости блокчейна и смарт-контрактов
  • BSCP, OSWA, OSWE или соответствующие сертификаты, есть опыт участия в bug-bounty программах и CTF
Похожие вакансии

10 Октября

Младший Java-разработчик

Москва

Компания "Русатом Сервис" Компания "ДЖЭТ", дочернее предприятие АО «Русатом Сервис», рассматривает кандидатов на вакансию младший Java...

Отправить резюме подробнее

11 Октября

Младший консультант (Автоматизация контролей в бизнес-процессах) — Управление киберрисками и СВК

Москва

Компания "Deloitte" Что ты будешь делать в этой роли: В составе нашей команды, состоящей из молодых и опытных специалистов, ты сможешь...

Отправить резюме подробнее

08 Октября

Инженер по тестированию ПО (Web|Desktop)

Москва

Компания "R-Style Softlab (Эр-Стайл Софтлаб)" R-Style Softlab — российская IT-компания, системный интегратор, разработчик программных, сервисных...

Отправить резюме подробнее

10 Октября

QA Automation (Web)

Москва

Компания "SberAutoTech" Продукты с которыми предстоит работать: Инструмент для поиска, просмотра и скачивания логов беспилотного ПО;...

Отправить резюме подробнее

06 Октября

Junior Product manager CJM

Москва

от 110 000 руб.

Компания "АШАН Ритейл Россия" Чем предстоит заниматься: Глубокий конкурентный анализ диджитал каналов и оценка удовлетворенности клиентов;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: