Web пентестер

08 Января

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "MERLION"

Мы в поиске талантливого, начинающего веб пинтерстера. Если у тебя есть небольшой опыт работы или желание развиваться в данном направлении, то мы тебя ждем!

Чем предстоит заниматься:

  • Осуществлять поиск уязвимостей веб приложений как автоматизированными средствами, так и вручную;

  • Отслеживать информацию об актуальных уязвимостях и проверять возможность их эксплуатации;

  • Формировать рекомендации по устранению уязвимостей и защите приложений;

  • Взаимодействовать с командами разработки по устранению обнаруженных уязвимостей.

Мы ищем человека, у которого:

  • Образование в сфере информационная безопасность, информационные технологии или прикладная математика, или другое техническое образование;
  • Опыт работы от 0,5 года в области поиска уязвимостей или теоретические знания и желание развиваться в данном направлении;
  • Общее понимание базовых принципов информационной безопасности;
  • Общее понимание методики оценки рисков ИБ, контроля доступа, криптографии;
  • Понимание сетевой модели OSI, знание основных протоколов Знание особенностей веб разработки и мер по обеспечению ее безопасности;
  • Знакомство в популярными фреймворками разработки;
  • Умение работать с инструментами тестирования безопасности (ZAP, Burp Suite, sqlmap, Metasploit, WireShark и т.д.);
  • Глубокое понимание OWASP Top 10, ASVS, WSTG;
  • Углубленные знания способов популярных атак на веб-приложения (Injection, XSS, CSRF IDOR и т.д.);
  • Опыт написания собственных PoC/эксплойтов;
  • Умение работать с ОС Linux на уровне уверенного пользователя;
  • Умение исключать ложные срабатывания, оценивать критичность обнаруженных недостатков, аргументировать необходимость устранения;

Мы предлагаем:

  • Гибридный или удаленный формат работы на территории РФ;
  • Шаговая доступность от ст. м. Мякинино, транспортная доступность от ст. м. Строгино, м. Щукинская, м. Тушинская, станция Трикотажная;
  • График работы 5/2, пн-пт 10:00 – 18:30;
  • Заработная плата по результатам собеседования;
  • Аккредитованная ИТ компания;
  • Трудоустройство в штат по ТК РФ;
  • Комфортная атмосфера: культура поддержки и внутренние конкурсы;
  • Корпоративная программа лояльности, скидки на товары и услуги партнёров;
  • Отсутствие строгого дресс-кода;
  • Обучение на базе Корпоративного университета;
  • Дополнительные дни к отпуску за стаж работы.
  • Спасибо за отклик! Если ваше резюме соответствует вакансии, мы свяжемся с вами в ближайшее время.
Похожие вакансии

02 Января

Пентестер / Pentest / Appsec специалист( the_covert )

Москва

Компания "the_covert" The_covert - международная компания, мы входим в группу IT-компаний, занимающихся разработкой собственных продуктов и...

Отправить резюме подробнее

14 Декабря

Специалист по анализу защищенности / Пентестер

Москва

до 550 000 руб.

Компания "METASCAN" Метаскан — облачный сканер уязвимостей с интеграцией 29 инструментов (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и...

Отправить резюме подробнее

02 Января

Middle QA Engineer (Web/Mobile)

Москва

Компания "KTS" О нас Привет! Мы — компания KTS , разрабатываем и внедряем собственные B2B-продукты, автоматизируем сложные процессы...

Отправить резюме подробнее

31 Декабря

Руководитель цифрового продукта (Web-направление. Бухгалтерские сервисы для бизнеса)

Москва

Компания "Selecty" Команда банка ищет опытного продуктового лидера, который сможет взять под управление веб-сервисы для бизнеса, выстроить...

Отправить резюме подробнее

03 Января

Senior Golang Engineer в команду WebAPI

Москва

Компания "2ГИС" Наша команда WebAPI является связующим звеном внутренних сервисов данных и внешних пользователей, а также смежных продуктов. Мы...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: