2 дня назад
Эксперт по анализу защищённости Web-приложений/пентестер (Cybersecurity)
200 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Эксперт по анализу защищённости Web-приложений/пентестер (кибербезопасность): Проведение тестов на проникновение и поиск уязвимостей веб-приложений с акцентом на анализ кода, эксплуатацию OWASP Top 10 и использование инструментов Offensive Security. Focus on построение цепочек атак, исследование защищённости и решение сложных задач в проектах кибербезопасности.
Локация: Москва; удалённый или гибридный формат работы
Зарплата: от 200 000 ₽ на руки в месяц
Компания
Компания-интегратор в сфере кибербезопасности, работающая с государственными структурами, крупным бизнесом и предприятиями нефтегазового, энергетического и химического секторов.
Что делать
- Проводить тесты на проникновение веб-приложений и анализировать их защищённость.
- Искать и эксплуатировать уязвимости, включая уязвимости OWASP Top 10.
- Анализировать код на JavaScript, Java, PHP и Python.
- Строить цепочки атак на основе базовых уязвимостей.
- Использовать инструменты Burp, ZAP, ffuf, dirsearch, feroxbuster, Nuclei, Amass, Subfinder и Nmap.
Требования
- От 1 до 3 лет опыта; опыт в Offensive Security от 2 лет.
- Понимание структуры и паттернов построения веб-приложений.
- Умение читать и анализировать код на JavaScript, Java, PHP и Python.
- Знание и практическое применение уязвимостей OWASP Top 10.
- Предоставление резюме с описанием опыта, образования, исследований и соревновательных площадок.
Хорошо, если есть
- Опыт участия в Bug Bounty и профильные исследования, статьи или зарегистрированные CVE/BDU.
- Сертификаты BSCP, OSWE, CWEE или WAPT.
- Опыт работы AppSec-инженером, ведения проектов, выступлений или обучения.
- Высшее образование в сфере информационной безопасности.
Культура и преимущества
- Аккредитованная ИТ-компания и проекты федерального масштаба, включая социально значимые инициативы.
- Современный офис рядом со станцией метро «Автозаводская» или удалённая работа.
- Доплата к отпуску до размера ежемесячного оклада.
- Профессиональное обучение, сертификация и поддержка тимлидов.
- Стабильные выплаты два раза в месяц и корпоративные мероприятия.
- Небольшое количество этапов отбора и отсутствие постоянных совещаний.
Процесс найма
- Нужно предоставить резюме с подробным описанием профессионального трека и достижений.
- Условия оплаты обсуждаются по результатам собеседования.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Центр Информационной Безопасности
7 дней назад
Специалист по тестированию на проникновение (Пентестер) (Cybersecurity)
80 000 - 120 000₽
Анбит
4 дня назад
Специалист по тестированию на проникновение (Pentest)
200 000₽
YADRO
3 дня назад
Руководитель группы тестирования защищенности / Offensive Security Lead
МТС
16 часов назад
Penetration Testing Specialist (Cybersecurity)
300 000 - 350 000₽
Совкомбанк Технологии
7 дней назад
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam
VK
7 дней назад