Друзья, всем привет! 👋
Ищем команду мечты для нашего партнера из банковского сектора. Открыты 4 позиции для пентестеров разных уровней — как сильных джунов, так и опытных мидлов.
📍 Junior Pentester (Web + Mobile)
Базовые требования:
• Понимание HTTP/HTTPS, REST, клиент-серверной модели.
• Уверенное владение Burp/ZAP и Browser Dev Tools.
• Поиск уязвимостей: IDOR, XSS, SQL Injection (базово), SSRF, File Upload, Broken Authentication.
• Работа с мобильными приложениями: перехват трафика, обход SSL Pinning (используя стандартные решения), базовые навыки работы с JADX/MobSF/Frida.
• Умение читать JSON, логи.
• Умение писать понятные отчеты.
Общие навыки:
- Качественно выполняет поставленные задачи
- Может самостоятельно тестировать по чеклисту
- Умеет писать понятные (и воспроизводимые) отчёты по найденным уязвимостям
📍 Middle Pentester (Web + Mobile)
Все, что умеет Junior, плюс:
• Глубокое понимание архитектуры (SPA, microservices), SSO, OAuth2, CORS.
• Продвинутый поиск уязвимостей: Business Logic, JWT, Race Condition, GraphQL, OOB, Mass Assignment.
• Работа с мобильными платформами: уверенное владение Frida (редактирование и написание скриптов), Jadx, ADB.
• Умение выстраивать и описывать цепочки атак, определять поверхность атаки и оценивать реальные риски для бизнеса.
Общие навыки:
- Может самостоятельно проводить работы по тестированию
- Может самостоятельно определять поверхность атаки и критичные точки системы
- Может выстраивать уязвимости в цепочки и эксплуатировать их
- В отчёте может описывать реальные последствия от эксплуатации найденных уязвимостей и давать рекомендации по их устранению
Отправляйте в личные сообщения свои резюме @nagornova_darya
Ищем команду мечты для нашего партнера из банковского сектора. Открыты 4 позиции для пентестеров разных уровней — как сильных джунов, так и опытных мидлов.
📍 Junior Pentester (Web + Mobile)
Базовые требования:
• Понимание HTTP/HTTPS, REST, клиент-серверной модели.
• Уверенное владение Burp/ZAP и Browser Dev Tools.
• Поиск уязвимостей: IDOR, XSS, SQL Injection (базово), SSRF, File Upload, Broken Authentication.
• Работа с мобильными приложениями: перехват трафика, обход SSL Pinning (используя стандартные решения), базовые навыки работы с JADX/MobSF/Frida.
• Умение читать JSON, логи.
• Умение писать понятные отчеты.
Общие навыки:
- Качественно выполняет поставленные задачи
- Может самостоятельно тестировать по чеклисту
- Умеет писать понятные (и воспроизводимые) отчёты по найденным уязвимостям
📍 Middle Pentester (Web + Mobile)
Все, что умеет Junior, плюс:
• Глубокое понимание архитектуры (SPA, microservices), SSO, OAuth2, CORS.
• Продвинутый поиск уязвимостей: Business Logic, JWT, Race Condition, GraphQL, OOB, Mass Assignment.
• Работа с мобильными платформами: уверенное владение Frida (редактирование и написание скриптов), Jadx, ADB.
• Умение выстраивать и описывать цепочки атак, определять поверхность атаки и оценивать реальные риски для бизнеса.
Общие навыки:
- Может самостоятельно проводить работы по тестированию
- Может самостоятельно определять поверхность атаки и критичные точки системы
- Может выстраивать уязвимости в цепочки и эксплуатировать их
- В отчёте может описывать реальные последствия от эксплуатации найденных уязвимостей и давать рекомендации по их устранению
Отправляйте в личные сообщения свои резюме @nagornova_darya