Триаж инженер (платформа Bug Bounty)
10 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Positive Technologies"
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности. Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске) и офис в Казахстане (Астана). В нашей команде более 2000 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.
Обязанности:
- Анализ отчетов на Bug Bounty платформе для заказчиков;
- Воспроизведение уязвимостей;
- Ранжирование уязвимостей по классам и типам;
- Написание рекомендаций по устранению уязвимостей.
Требования:
- Опыт ранжирования потенциальных уязвимостей по классам и типам;
- Знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
- Знание способов эксплуатации уязвимостей в веб-приложениях;
- Знание механизмов защиты от уязвимостей в веб-приложениях;
- Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.);
- Знание принципов работы уязвимостей.
Будет плюсом:
- Опыт участия в соревнованиях CTF и программах Bug Bounty;
- Хорошие коммуникативные навыки;
- Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.).
Условия:
- Ежегодный отпуск — 28 календарных дней плюс 10 отгулов;
- Работа в уютном офисе в шаговой доступности от станции метро «Преображенская площадь»;
- Гибридный график и гибкое начало рабочего дня (в 8–12 часов);
- Забота о твоем здоровье: ДМС, куда с первого месяца работы входят стоматология, вызов врача на дом и экстренная госпитализация, атакже частичная компенсация занятий спортом;
- Сильная команда профессионалов, с которыми ты будешь решать сложные интересные задачи, и возможность влиять на будущее кибербезопасности в мире;
- Возможность учиться и расти вместе с лучшими экспертами;
- Возможность стать частью комьюнити и проводить время с коллегами вне работы. У нас есть спортивные сборные и клубы по интересам.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Системный инженер / DevOps-инженер (Москва)( Лига Цифровой Экономики )
Москва
Компания "Лига Цифровой Экономики" Мы в поиске Системного инженера на задачи по развертыванию инфраструктуры нового проекта, а также на...
05 Ноября
Инженер-аналитик информационной безопасности( MY.GAMES )
Москва
Компания "MY.GAMES" Astrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр....
05 Ноября
Инженер-программист отдела комплексной разработки, сопровождения и отладки специальных систем
Москва
от 100 000 руб.
Компания "Моринформсистема-Агат, Концерн" Обязанности: разработка программ и программных комплексов, разработка алгоритмов организации...
05 Ноября
Белоозёрский (Московская область)
от 80 000 руб.
Компания "Завод детского питания Фаустово" Обязанности: Инженер-технолог выполняет следующие обязанности: 1. Участвует в проведении...
05 Ноября
Инженер по ремонту оборудования( ТрансМашХолдинг, Группа компаний )
Москва
от 111 400 руб.
Компания "ТрансМашХолдинг, Группа компаний" В СЕРВИСНОЙ КОМПАНИИ ООО «МЕТРОВАГОНМАШ-СЕРВИС», ВХОДЯЩЕЙ В ГК "ТРАНСМАШХОЛДИНГ", ОТКРЫТА...
Вакансия размещена в отрасли