Positive TechnologiesPositive Technologies

Специалист по анализу защищенности веб-приложений

гибрид

В составе PT SWARM будете проводить анализ защищенности веб-приложений, искать и эксплуатировать уязвимости, давать рекомендации по их устранению, проводить исследования и публиковать результаты; работа повышает безопасность сервисов клиентов и репутацию команды.

ГрейдMiddle/Senior

Стек

Burp SuiteDockerKubernetesAWSC#JavaNode.jsPHPPythonRuby

Задачи

  • Поиск и эксплуатация уязвимостей в веб-приложениях
  • White-box аудит и чтение исходного кода на поддерживаемых языках
  • Подготовка рекомендаций по устранению уязвимостей
  • Разработка и использование собственных инструментов анализа (например через Burp Suite API)
  • Проведение исследований и публикация в блоге команды
  • Участие в организации и мероприятиях Positive Hack Days

Обязательно

  • Знание типов веб-уязвимостей и векторов их эксплуатации
  • Практический опыт поиска и эксплуатации веб-уязвимостей
  • Умение давать корректные рекомендации по устранению уязвимостей
  • Умение проводить white-box тестирование и читать код на C#, Java, Node.js, PHP, Python или Ruby
  • Понимание принципов работы уязвимостей и способов их эксплуатации

Будет плюсом

  • Участие в bug bounty и CTF с публичными находками
  • Наличие собственных исследований, публичных выступлений и CVE
  • Сертификаты OSCP, OSWE, eWAPTX
  • Опыт разработки инструментов анализа (Burp Suite API)
  • Опыт анализа защищенности AWS, Azure, Docker, Kubernetes
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT