ГАЗИНФОРМСЕРВИС

Инженер по анализу защищенности веб-приложений (тестирование на проникновение)

Не указана
  • Санкт-Петербург
  • Нет опыта
  • Тестирование на проникновение
  • MITRE ATT&CK
  • Администрирование ОС
  • Сетевые протоколы
  • WEB-атака
  • OWASP
  • OWASP Top 10
  • Уязвимости программного обеспечения
  • Burp Suite
  • OWASP WSTG

Требования:

  • Высшее техническое образование или образование по направлению ИТ/ИБ
  • Опыт работы в данном направлении, участие в программах Bug Bounty, CTF (будет преимуществом)
  • Знание скриптовых языков (Bash/PowerShell/Python/JavaScript) и других (Go/C#/C++/Java)
  • Наличие навыков системного администрирования ОС Linux и Windows
  • Опыт использования Kali Linux и основных утилит необходимых для тестирования веб-приложений (будет преимуществом дополнительный опыт в тестировании мобильных приложений по методике OWASP Mobile Application Security)
  • Знание различных сетевых протоколов
  • Знание основных видов веб-уязвимостей и понимание принципов атак, знание методов защиты

Обязанности:

  • Проведение полного цикла работ по тестированию веб-приложений по методике OWASP WSTG
  • Анализ уязвимостей веб-приложений и оценка защищенности по результатам тестирования на проникновение
  • Подготовка рекомендаций по повышению уровня защищенности веб-приложений
  • Исследование существующих и разработка новых специализированных инструментов для выполнения задач подразделения

Условия работы:

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
  • Участие в крупных CTF за команду Red Team
  • Возможность удаленной работы из дома (гибридный график)
  • Гибкое начало и конец рабочего дня
  • Стабильную зарплату, официальное трудоустройство
  • Релокационный пакет для иногородних
  • ДМС + стоматология + офисный врач
  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании
  • Обучения внутри компании на более чем 50 различных курсов по различным направлениям
  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
  • Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
  • Корпоративная мобильная связь