Обязанности:
- выполнение тестирования на проникновение информационных систем различного назначения и состава;
- практическая исследовательская работа по поиску уязвимостей прикладного и сетевого уровня в информационных системах.
Общие требования:
- высшее или незаконченное высшее техническое образование и хорошая теоретическая подготовка в области информационных технологий и информационной безопасности;
- знание английского языка для свободного чтения технической документации;
- широкий кругозор в области информационных технологий;
- желание много работать и развиваться в профессиональной области;
- высокие этические принципы;
- готовность к краткосрочным командировкам.
Требования к квалификации:
- опыт работы с различными операционными системами (Windows, Linux), опыт работы с командной строкой;
- понимание принципов работы современных сетей (TCP/IP-стек, WiFi, маршрутизация, VPN, DNS и прочее);
- понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, HTTP/HTTPS);
- знание принципов и механизмов безопасности веба (OWASP TOP 10);
- практический опыт поиска уязвимостей;
- готовность выполнить тестовое задание;
- навыки программирования (C/C++, Assembler, PHP, Python, JavaScript, Bash);
- знание основ криптографии (SSL/TLS, алгоритмы шифрования и подписи, хэш-функции);
Мы предлагаем:
- оформление по ТК РФ, белая заработная плата и премии;
- гибкий рабочий график, возможность совмещать с учебой;
- обучение как внутри компании, так и на специализированных курсах;
- отличный коллектив, дружелюбная атмосфера и любовь к своему делу;
- профессиональные сертификаты за счет работодателя;
- интересные проекты и задачи по тестированию на проникновение различных систем;
- возможности для профессионального роста и развития;
- участие в российских и международных конференциях.