Специалист по информационной безопасности
офис, удалёнка, гибрид
Команда информационной безопасности у международного производителя стали. Роль фокусируется на пентестах веб/API/мобильных приложений, анализе бинарников и прошивок, построении процессов тестирования и повышении уровня безопасности продуктов заказчика
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •проведение пентестов веб-приложений, API и мобильных приложений
- •статический и динамический анализ мобильных APK и прошивок
- •реверс-инжиниринг и анализ бинарников, разработка эксплойтов и PoC
- •построение и внедрение процесса тестирования по фазам (PTES)
- •анализ сетевого трафика и эксплуатация уязвимостей с помощью Metasploit
- •оценка зависимостей и анализ сторонних библиотек на уязвимости
Обязательно
- •опыт работы в инфобезе от 3 лет
- •глубокое понимание OWASP Top 10 и классификации уязвимостей (NIST/БДУ)
- •умение выстраивать процесс тестирования по фазам (PTES)
- •скриптинг на Python и Bash
- •опыт работы с Burp Suite / ZAP и сканерами уязвимостей
- •опыт статического/динамического анализа мобильных приложений и получения root/jailbreak
- •навыки реверс-инжиниринга и binary exploitation (IDA/Ghidra, ROP, heap и т.п.)
Будет плюсом
- •знание Kubernetes/Docker security и cloud security (Yandex/VK/Mail)
- •опыт эксплуатации и защиты Active Directory, Windows/Linux hardening
- •скриптинг на PowerShell
- •опыт разработки эксплойтов и использования современных C2-фреймворков
- •участие в CTF / Red Team и bug bounty