Специалист по анализу защищенности веб-приложений
гибрид
В составе PT SWARM будете проводить анализ защищенности веб-приложений, искать и эксплуатировать уязвимости, давать рекомендации по их устранению, проводить исследования и публиковать результаты; работа повышает безопасность сервисов клиентов и репутацию команды.
ГрейдMiddle/Senior
Стек
Burp SuiteDockerKubernetesAWSC#JavaNode.jsPHPPythonRuby
Задачи
- •Поиск и эксплуатация уязвимостей в веб-приложениях
- •White-box аудит и чтение исходного кода на поддерживаемых языках
- •Подготовка рекомендаций по устранению уязвимостей
- •Разработка и использование собственных инструментов анализа (например через Burp Suite API)
- •Проведение исследований и публикация в блоге команды
- •Участие в организации и мероприятиях Positive Hack Days
Обязательно
- •Знание типов веб-уязвимостей и векторов их эксплуатации
- •Практический опыт поиска и эксплуатации веб-уязвимостей
- •Умение давать корректные рекомендации по устранению уязвимостей
- •Умение проводить white-box тестирование и читать код на C#, Java, Node.js, PHP, Python или Ruby
- •Понимание принципов работы уязвимостей и способов их эксплуатации
Будет плюсом
- •Участие в bug bounty и CTF с публичными находками
- •Наличие собственных исследований, публичных выступлений и CVE
- •Сертификаты OSCP, OSWE, eWAPTX
- •Опыт разработки инструментов анализа (Burp Suite API)
- •Опыт анализа защищенности AWS, Azure, Docker, Kubernetes