
Ведущий специалист по анализу защищенности веб- и мобильных приложений
IZ:SOC Информзащиты приглашает опытного специалиста по анализу защищенности веб- и мобильных приложений.
Чем предстоит заниматься
- Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
- Тестировать веб-приложения, мобильные приложения, API-протоколы;
- Проводить исследования в области анализа защищенности;
- Участие в проектах red team и purple team.
Что мы ждем от Вас
- Практический опыт тестирования на проникновение и поиска уязвимостей от 3х лет;
- Понимание методик проведения анализа защищенности веб-приложений (мобильных приложений - будет преимуществом);
- Умение подтверждать и эксплуатировать уязвимости;
- Знание сетевых технологий;
- Понимание, как устроены современные веб- и мобильные приложения;
- Знание состава и классификации OWASP TOP 10, WSTG, MASTG;
Будет плюсом
- Опыт проведения фишинга и вишинга;
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF, Опыт участия в Bug bounty.