Ведущий специалист по анализу защищенности веб- и мобильных приложений
IZ:SOC Информзащиты приглашает опытного специалиста по анализу защищенности веб- и мобильных приложений.
Чем предстоит заниматься
- Проводить анализ защищенности внешнего периметра ИТ-инфраструктуры;
- Тестировать веб-приложения, мобильные приложения, API-протоколы;
- Проводить исследования в области анализа защищенности;
- Участие в проектах red team и purple team.
Что мы ждем от Вас
- Практический опыт тестирования на проникновение и поиска уязвимостей от 3х лет;
- Понимание методик проведения анализа защищенности веб-приложений (мобильных приложений - будет преимуществом);
- Умение подтверждать и эксплуатировать уязвимости;
- Знание сетевых технологий;
- Понимание, как устроены современные веб- и мобильные приложения;
- Знание состава и классификации OWASP TOP 10, WSTG, MASTG;
Будет плюсом
- Опыт проведения фишинга и вишинга;
- Опыт проведения и публикации результатов исследования по пентестам или нахождения 0-day уязвимости;
- Опыт участия в CTF, Опыт участия в Bug bounty.
Мы предлагаем
- Интересную работу в сильной стабильной компании-лидере рынка информационной безопасности;
- Дружный коллектив профессионалов;
- Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
- Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе; панорамные окна на ВТБ Арену и парк;
- Многоуровневая подземная парковка;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы.
- Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
- Корпоративные скидки от компаний-партнеров;
- Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.