Positive TechnologiesPositive Technologies

Специалист по анализу защищенности банковских систем

гибрид

Работа в команде offensive security PT SWARM над поиском и эксплуатацией уязвимостей в банковских веб-приложениях, проведение white-box аудитов и разработка рекомендаций по устранению. Результаты используются для повышения безопасности продуктов финансовой отрасли и публикаций/выступлений команды

ГрейдMiddle/Senior

Задачи

  • Аудит защищённости банковских веб-приложений и поиск всех классов уязвимостей
  • Эксплуатация уязвимостей и проверка векторов атак, включая инъекции и RCE
  • Анализ бизнес-логики приложений и поиск логических уязвимостей
  • White-box ревью кода и поиск уязвимостей в исходниках
  • Подготовка отчётов с рекомендациями по устранению и взаимодействие с заказчиком
  • Исследования и публикации, участие в конференциях и Positive Hack Days

Обязательно

  • Знание типов веб-уязвимостей и методов их эксплуатации
  • Практический опыт поиска и эксплуатации веб-уязвимостей
  • Умение находить уязвимости в бизнес-логике
  • Умение давать рекомендации по устранению уязвимостей
  • Опыт белого ящика и чтения кода на C#, Java или Node.js

Будет плюсом

  • Участие в bug bounty с публичными находками и участие в CTF
  • Наличие собственных исследований, публичных выступлений и CVE
  • Умение разрабатывать инструменты для тестирования (например через Burp Suite API)
  • Наличие сертификатов OSCP / OSWE / eWAPTX
  • Опыт с Docker, Kubernetes, AWS или Azure и анализ их безопасности
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT