Application security specialist( STARTRIBE LTD )
12 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "STARTRIBE LTD"
Международная IT-компания в поиске Application security specialist.Команда, готовая поддержать и помочь, ждет внимательного, открытого и активного коллегу.
Обязанности:
- Проведение пентестов web-приложений различного объема и сложности: White box, Grey box и Black box тестирование в зависимости от ситуации и требований проекта;
- Обеспечение максимального возможного покрытия тестами всех выявленных уязвимостей;
- Подготовка детализированных отчетов с описанием выявленных проблем и рекомендациями по их устранению;
- Сотрудничество с командами разработки для устранения и валидации багов, выявленных в процессе тестирования.
-
Хорошие знания в области безопасности веб-приложений;
-
Понимание, что делать со свагером/openapi;
-
Умение находить не только OWASP TOP-10, но и придумывать самостоятельные векторы под приложения и их бизнес логику;
-
Отличное владение burp и другими рабочими инструментами;
-
Навыки анализа исходного кода в указанном стеке (nodejs, php, dotnet, golang);
-
Опыт написания SAST правил для Semgrep и CodeQL;
-
Умение справляться с рутинными задачами без потери эффективности.
Будет плюсом:
-
Опыт пентеста мобильных приложений и внутренней инфраструктуры;
-
Профессиональная сертификация (OSCP, OSWA, OSWE, Burp Suite Certified Practitioner и другие);
-
Участие в популярных CTF в составе команд или соло;
-
Рейтинг на HTB и аналогах;
-
Сданные баги в программах bugbounty.
Условия:
- Официальное оформление;
- Офис на Кипре 5/2 с гибким началом рабочего дня с 9:00 до 11:00 (с 11:00 до 17:00 обязательно нужно быть на работе);
- Корпоративное питание.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
06 Ноября
Москва
Компания "ГКУ города Москвы Центр занятости населения города Москвы" Один из ключевых партнёров Центра занятости населения «Моя работа» рад...
06 Ноября
Москва
Компания "Marfatech" Привет! Мы международная IT компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с...
06 Ноября
Application Security Expert (Defensive)
Москва
Компания "Тинькофф" Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем...
07 Ноября
Application engineer / Инженер по применениям (контрольно-измерительное оборудование СВЧ)
Москва
до 400 000 руб.
Компания "Микроволновая Электроника" Увлекательная работа в инновационной компании полного цикла (от идеи до серийного выпуска продукции),...
07 Ноября
Application Security/AppSec аналитик
Москва
Компания "Ингосстрах" В наш отдел обеспечения безопасности приложений ищем AppSec аналитика . Присоединившись к нам Вы будете:...
Вакансия размещена в отрасли