Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$3к$5.1кмедиана$9к
34 в выборке
На международном рынке: $135к/год ($99к - $175к)
60
Средняя вакансия
развернуть
Описание вакансии подробное, но отсутствие информации о зарплате и возможность размытых ожиданий по роли могут вызывать беспокойство.
Кликните для подробной информации
Зарплата не указанаПродуктовая компанияФокус на кибербезопасностиПодробные обязанности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Специалист по анализу защищенности банковских систем (кибербезопасность): Анализ защищенности банковских веб-приложений с акцентом на поиск и эксплуатацию уязвимостей, включая инъекции, выполнение кода и ошибки в бизнес-логике. Фокус на white-box анализе кода на C#, Java или Node.js, подготовке рекомендаций по устранению уязвимостей и проведении исследований в области кибербезопасности.
Специалист по анализу защищенности банковских систем.
Локация: Можно работать удаленно. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Чем предстоит заниматься: • Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Требования: • Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
• Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации