Аудитор защищенности приложений (application security)

Оплата не указана

Вакансия находится в архиве

SolidLab

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Полный день

SolidLab – команда профессионалов специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.

Мы в поисках инженера по направлению web application security.

Задачи:

  • аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения;
  • участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений;
  • подготовка отчётов по результатам проделанных работ;
  • участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации;
  • по желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.

Требования:

  • системные знания современных веб-технологий — серверных и клиентских;
  • системные знания в области Application Securitу;
  • подтвержденный опыт системного анализа приложений как белым, так и черным ящиком;
  • навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках;
  • умение чётко и грамотно формулировать свои мысли в письменном виде;
  • навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси;
  • английский язык – на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • опыт разработки веб-приложений, знание современных шаблонов проектирования;
  • знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);
  • опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
  • опыт участия в CTF, наличие самостоятельных исследований;
  • наличие профильных сертификатов (BSCP, OSWE).

Мы предлагаем:

  • Официальное трудоустройство в аккредитованную ИТ-компанию.
  • Достойный уровень заработной платы. По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года.
  • ДМС после испытательного срока.
  • Возможность профессионального и карьерного роста, участие в проектах с крупнейшими компаниями РФ, возможность анализа сложнейших приложений и прикладных решений.
  • График 5/2; фуллтайм офис/ гибридный формат или удаленно- на ваш выбор; гибкое начало рабочего дня. Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности.
  • Крутые коллеги с опытом 10+ лет (занимаем высокие позиции в мировом рейтинге в CTF соревнованиях).
  • Минимум бюрократии и дружелюбная культура.

Ключевые навыки

Linux
Информационная безопасность
Siem
Waf
Antifrod
Application security
Web proxy
Dlp
Pentester
Oswe
Bscp

Контактная информация

SolidLab

Сайт: solidlab.ru

Почта: info@solidlab.ru

Вакансия опубликована 13.08.2024 в г. Москва.

Похожие вакансии

#

Москва

Гибкий график

Подробное описание

20 августа

#

от 170 000 до 260 000 ₽

Москва

Удаленная работа

Подробное описание

10 августа