Security Assessment Specialist (Web pentest)
26 Января 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Лаборатория Касперского"
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
10 Января
Web SRE/Site Reliability Engineer
Москва
Компания "ДДОС ГВАРД" Привет! Мы — DDoS-Guard. С 2011 года защищаем бизнес от DDoS-атак, ускоряем доставку контента и обеспечиваем надежный...
10 Января
Web-разработчик Senior Web-разработчик (Tilda / Creatium)
Москва
от 50 000 до 60 000 руб.
Компания "Гробовой Роман" Клиника практической хирургии | удалённо Мы — клиника практической хирургии. Для нас сайт — это инструмент...
11 Января
Москва
Компания "Changellenge" Changellenge >> – стратегический HR-партнер крупных компаний по работе с талантливой молодежью, выстраиванию эффективной...
11 Января
Senior Release Manager (Web + 1С)( Sminex )
Москва
от 253 000 до 337 000 руб.
Компания "Sminex" Вакансия: Senior Release Manager Привет! Мы в Sminex развиваем внутренние IT-продукты для цифровизации девелопмента —...
11 Января
Системный администратор / младший пентестер (pentest)( Инфосистемы Джет )
Москва
Компания "Инфосистемы Джет" Кто мы: Центр информационной безопасности компании «Инфосистемы Джет» – это профессиональное сообщество...
Вакансия размещена в отрасли