Аудитор защищенности приложений (Application Security)( SolidLab )
08 Мая 2026
Город:
Москва
Занятость:
Полная занятость
Компания "SolidLab"
Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security.
Задачи:
- Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения.
- Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений.
- Подготовка отчётов по результатам проделанных работ.
- Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации.
- По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.
Требования:
- Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет.
- Системные знания современных веб-технологий — серверных и клиентских.
- Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком.
- Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках.
- Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси.
- Английский язык – на уровне понимания профессиональной технической литературы.
Преимуществом будут:
- Опыт разработки веб-приложений, знание современных шаблонов проектирования.
- Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров).
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
- Опыт участия в CTF, наличие самостоятельных исследований.
- Наличие профильных сертификатов (BSCP, OSWE).
-
Опыт выступлений с техническими докладами на конференциях.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
03 Мая
Ведущий специалист по антитеррористической защищенности и пожарной безопасности
Москва
от 200 000 руб.
Компания "Сеть фитнес-клубов Spirit" Мы сеть технологичных фитнес-клубов с ежемесячной оплатой по подписке. Нам 8 лет, у нас 40 клубов в Москве...
03 Мая
Infrastructure security expert
Москва
Компания "Лаборатория Касперского" «Лаборатория Касперского» уже 27 лет защищает мир от киберугроз. Более 400 миллионов пользователей выбирают...
03 Мая
Application Security & DevSecOps Specialist
Москва
Компания "Positive Technologies" Positive Technologies — ведущий разработчик решений в области кибербезопасности. Уже более 20 лет наша...
03 Мая
Разработчик мобильного приложения
Москва
Компания "Здоровая Вода" Обязанности: Разработка и поддержка мобильного приложения на Flutter / React Native для iOS и Android Функционал...
03 Мая
Ручной тестировщик iOS приложений
Москва
Компания "Kupaline OÜ" Мы — международная компания , которая работает в самых прибыльных вертикалях: Gambling, Betting. За плечами —...
Вакансия размещена в отрасли