ГАЗИНФОРМСЕРВИС
Инженер по анализу защищенности веб-приложений (тестирование на проникновение)
Не указана
- Тестирование на проникновение
- MITRE ATT&CK
- Администрирование ОС
- Сетевые протоколы
- WEB-атака
- OWASP
- OWASP Top 10
- Уязвимости программного обеспечения
- Burp Suite
- OWASP WSTG
Требования:
- Высшее техническое образование или образование по направлению ИТ/ИБ
- Опыт работы в данном направлении, участие в программах Bug Bounty, CTF (будет преимуществом)
- Знание скриптовых языков (Bash/PowerShell/Python/JavaScript) и других (Go/C#/C++/Java)
- Наличие навыков системного администрирования ОС Linux и Windows
- Опыт использования Kali Linux и основных утилит необходимых для тестирования веб-приложений (будет преимуществом дополнительный опыт в тестировании мобильных приложений по методике OWASP Mobile Application Security)
- Знание различных сетевых протоколов
- Знание основных видов веб-уязвимостей и понимание принципов атак, знание методов защиты
Обязанности:
- Проведение полного цикла работ по тестированию веб-приложений по методике OWASP WSTG
- Анализ уязвимостей веб-приложений и оценка защищенности по результатам тестирования на проникновение
- Подготовка рекомендаций по повышению уровня защищенности веб-приложений
- Исследование существующих и разработка новых специализированных инструментов для выполнения задач подразделения
Условия работы:
- Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
- Участие в крупных CTF за команду Red Team
- Возможность удаленной работы из дома (гибридный график)
- Гибкое начало и конец рабочего дня
- Стабильную зарплату, официальное трудоустройство
- Релокационный пакет для иногородних
- ДМС + стоматология + офисный врач
- Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании
- Обучения внутри компании на более чем 50 различных курсов по различным направлениям
- Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
- Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
- Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
- Корпоративная мобильная связь