Специалист/Ведущий по анализу защищенности веб- и мобильных приложений
Москва, офис/гибрид, компания IZ:SOC
Функциональные обязанности
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
Тестировать веб-приложения, мобильные приложения, API-интерфейсы;
Постоянно совершенствовать свои компетенции;
Проводить исследования в области анализа защищенности;
Участие в проектах red team и purple team.
Требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 2х лет.
Также необходимы следующие знания:
- Понимание методик проведения анализа защищенности веб-приложений;
- Умение подтверждать и эксплуатировать уязвимости;
- Знание сетевых технологий;
- Понимание, как устроены современные веб- и мобильные приложения;
- Знание классификации OWASP TOP 10, CWE и методологий WSTG, MASTG;
Будет плюсом:
- Опыт проведения фишинга и вишинга;
- Опыт тестирования мобильных приложений;
- Опыт обхода WAF;
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF и Bug bounty.
(BSCP, OSCP, OSWE, eWPT, CEH, GWAPT, CPSA) не обязательно, но является преимуществом
предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.
Писать @tgromova
Москва, офис/гибрид, компания IZ:SOC
Функциональные обязанности
Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
Тестировать веб-приложения, мобильные приложения, API-интерфейсы;
Постоянно совершенствовать свои компетенции;
Проводить исследования в области анализа защищенности;
Участие в проектах red team и purple team.
Требования
Практический опыт тестирования на проникновение и поиска уязвимостей от 2х лет.
Также необходимы следующие знания:
- Понимание методик проведения анализа защищенности веб-приложений;
- Умение подтверждать и эксплуатировать уязвимости;
- Знание сетевых технологий;
- Понимание, как устроены современные веб- и мобильные приложения;
- Знание классификации OWASP TOP 10, CWE и методологий WSTG, MASTG;
Будет плюсом:
- Опыт проведения фишинга и вишинга;
- Опыт тестирования мобильных приложений;
- Опыт обхода WAF;
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF и Bug bounty.
(BSCP, OSCP, OSWE, eWPT, CEH, GWAPT, CPSA) не обязательно, но является преимуществом
предлагают
- Аккредитованная ИТ-компания;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы
- 100% оплачиваемых 7 дней больничного;
- Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании;
- Возможность участвовать в конференциях в роли спикера/слушателя, собственная ежегодная конференция ИБ – IZ SOC Conf;
- Для сотрудников предоставляется вся необходимая техника для работы.
Писать @tgromova