Аналитик направления анализа защищенности (пентестер веб)
Казань
Команда отвечает за поиск и устранение уязвимостей в веб-приложениях и ИС. Вы будете проводить blackbox/graybox/whitebox-тесты, анализ кода и архитектуры, автоматизировать обнаружение типовых уязвимостей и помогать командам закрывать риски для безопасности пользователей и бизнеса
ГрейдSenior
Задачи
- •Проведение тестирования веб-приложений и ИС (blackbox/graybox/whitebox)
- •Анализ исходного кода на уязвимости
- •Автоматизация обнаружения типовых уязвимостей и разработка скриптов для тестирования
- •Разработка рекомендаций по устранению уязвимостей и контроль их закрытия
- •Взаимодействие с командами разработки по вопросам устранения уязвимостей
- •Анализ архитектуры и конфигурации веб-инфраструктуры (CMS, веб‑серверы, reverse proxy, WAF)
Обязательно
- •Практический опыт тестирования веб‑приложений и информационных систем на уязвимости
- •Понимание техник атак на веб‑приложения, включая OWASP Top 10
- •Умение автоматизировать задачи тестирования с использованием Python или Go
- •Навыки анализа исходного кода (PHP, Java, JavaScript, C#, Python, Go)
- •Опыт перехвата и анализа веб‑трафика с использованием Burp Suite или аналогов
- •Знание устройства и типовой конфигурации веб‑инфраструктуры (CMS, веб‑серверы, reverse proxy, WAF)
- •Понимание современных веб‑протоколов и механизмов безопасности (REST/JSON, WebSocket, GraphQL, OAuth 2.0, OpenID Connect, JWT, CORS, CSP)
Будет плюсом
- •Профильные сертификаты: OSWE, BSCP, CWWE и аналогичные
- •Участие в Bug Bounty и активное участие в CTF‑соревнованиях