2 дня назад
Этичный Хакер / Penetration Tester (Web & API Security)
Мэтч & Сопровод
Для мэтча с этой вакансией нужен Plus
Описание вакансии
Текст:
TL;DR
Этичный Хакер / Penetration Tester (Web & API Security): анализ защищенности веб-приложений, API и инфраструктуры с акцентом на поиск, верификацию и эксплуатацию уязвимостей, а также анализ исходного кода. Фокус на моделировании атак Black Box, Grey Box и White Box, оценке архитектурных рисков, подготовке технических отчетов и повторном тестировании исправлений.
Локация: Алматы, головной офис; работа в офисе
Компания
развивает цифровые и финансовые сервисы, веб-приложения и API.
Что делать
- Проводить анализ защищенности веб-приложений, API и компонентов инфраструктуры.
- Искать, проверять и эксплуатировать уязвимости различного уровня сложности.
- Выполнять тестирование Black Box, Grey Box и White Box, включая анализ исходного кода.
- Анализировать архитектуру приложений и сервисов, выявляя потенциальные векторы атак.
- Готовить технические отчеты с оценкой рисков и рекомендациями по устранению уязвимостей.
- Взаимодействовать с командами разработки, DevOps и информационной безопасности, проводить retest исправлений и исследовать новые техники атак.
Требования
- От 2 лет опыта работы пентестером.
- Высшее образование в области IT или информационной безопасности.
- Практический опыт поиска и эксплуатации веб-уязвимостей, а также понимание способов их устранения.
- Умение анализировать исходный код на одном из языков: C#, Java, PHP, Python или Node.js.
- Знание OWASP, PTES, PCI DSS и MITRE ATT&CK, а также принципов работы веб-приложений, сетевых протоколов и механизмов авторизации.
- Технический английский язык и сертификаты в области информационной безопасности.
Культура и преимущества
- Работа в профессиональной команде с дружеской атмосферой, поддержкой и возможностями развития.
- Профессиональный рост, обучение, тренинги и курсы за счет компании.
- Языковые курсы и электронная библиотека.
- Офис в центре Алматы без дресс-кода и бюрократии.
- Бесплатный тренажерный зал в офисе.
- Годовой бонус.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →