Аудитор защищенности приложений (application security)

Оплата не указана

Вакансия находится в архиве

SolidLab

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Полный день

SolidLab – команда профессионалов специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.

Мы в поисках инженера по направлению web application security.

Задачи:

  • аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения;
  • участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений;
  • подготовка отчётов по результатам проделанных работ;
  • участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации;
  • по желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.

Требования:

  • системные знания современных веб-технологий — серверных и клиентских;
  • системные знания в области Application Securitу;
  • подтвержденный опыт системного анализа приложений как белым, так и черным ящиком;
  • навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках;
  • умение чётко и грамотно формулировать свои мысли в письменном виде;
  • навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси;
  • английский язык – на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • опыт разработки веб-приложений, знание современных шаблонов проектирования;
  • знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);
  • опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
  • опыт участия в CTF, наличие самостоятельных исследований;
  • наличие профильных сертификатов (BCP, OSWE).

Мы предлагаем:

  • Официальное трудоустройство в аккредитованную ИТ-компанию.
  • Достойный уровень заработной платы. По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года.
  • ДМС после испытательного срока.
  • Возможность профессионального и карьерного роста, участие в проектах с крупнейшими компаниями РФ, возможность анализа сложнейших приложений и прикладных решений.
  • График 5/2; фуллтайм офис/ гибридный формат или удаленно- на ваш выбор; гибкое начало рабочего дня. Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
  • Крутые коллеги с опытом 10+ лет (занимаем высокие позиции в мировом рейтинге в CTF соревнованиях).
  • Минимум бюрократии и дружелюбная культура.

Ключевые навыки

Linux
Информационная безопасность
Siem
Waf
Antifrod
Application security
Web proxy
Dlp
Pentester
Bcp
Oswe

Контактная информация

SolidLab

Сайт: solidlab.ru

Почта: info@solidlab.ru

Вакансия опубликована 06.05.2024 в г. Москва.

Похожие вакансии

#

Ставрополь

Полный день

Добрый день! Меня зовут Элеонора, я HR Компании «Доминант» .«Доминант» это - производственное предприятиеполного цикла, предлагаем услуги по изготовлению, монтажу и реализации изделий из нержавеющей стали и стекла...

12 июня

#

от 60 000 до 80 000 ₽

Санкт-Петербург

Балтийская

и еще 3 станции

Полный день

HOCHU COFFEE - сеть мини-кофеен формата coffee to go (кофе с собой).

В ноябре 2018 года мы открыли нашу первую кофейню, с тех пор их уже больше 50 и более 200 сотрудников.

МЫ:

-Готовим вкуснейшие напитки на основе эспрессо...

3 июля

#

Junior

Не указана

Москва

Полный день

Обязанности:

  • Участие в проведении проверок в соответствии с планом аудита на год.
  • Написание заключения по результатам проверок, разработка мероприятий по устранению выявленных недостатков, а так же предложений по улучшению проверяемых процессов...

25 марта