Специалист по анализу защищенности банковских систем
гибрид
Работа в команде offensive security PT SWARM над поиском и эксплуатацией уязвимостей в банковских веб-приложениях, проведение white-box аудитов и разработка рекомендаций по устранению. Результаты используются для повышения безопасности продуктов финансовой отрасли и публикаций/выступлений команды
ГрейдMiddle/Senior
Задачи
- •Аудит защищённости банковских веб-приложений и поиск всех классов уязвимостей
- •Эксплуатация уязвимостей и проверка векторов атак, включая инъекции и RCE
- •Анализ бизнес-логики приложений и поиск логических уязвимостей
- •White-box ревью кода и поиск уязвимостей в исходниках
- •Подготовка отчётов с рекомендациями по устранению и взаимодействие с заказчиком
- •Исследования и публикации, участие в конференциях и Positive Hack Days
Обязательно
- •Знание типов веб-уязвимостей и методов их эксплуатации
- •Практический опыт поиска и эксплуатации веб-уязвимостей
- •Умение находить уязвимости в бизнес-логике
- •Умение давать рекомендации по устранению уязвимостей
- •Опыт белого ящика и чтения кода на C#, Java или Node.js
Будет плюсом
- •Участие в bug bounty с публичными находками и участие в CTF
- •Наличие собственных исследований, публичных выступлений и CVE
- •Умение разрабатывать инструменты для тестирования (например через Burp Suite API)
- •Наличие сертификатов OSCP / OSWE / eWAPTX
- •Опыт с Docker, Kubernetes, AWS или Azure и анализ их безопасности