Positive TechnologiesPositive Technologies

Web security researcher (PT SWARM)

гибрид

Команда PT SWARM проводит ресерч и поиск критичных server‑side уязвимостей в коробочных веб‑продуктах заказчиков; вы будете выявлять и проверять уязвимости, готовить PoC и передавать результаты в команду пентестинга для реального эксплойта и улучшения безопасности клиентов

ГрейдSenior

Задачи

  • Поиск и анализ критичных server‑side уязвимостей в веб‑приложениях
  • Создание PoC по CVE/адвайзори или по ограниченной информации для воспроизведения уязвимости
  • Воспроизведение и документирование уязвимостей для передачи пентест команде
  • Декомпиляция, обход обфускации и анализ бинарных/безисходных приложений
  • Автоматизация рутинных задач и написание вспомогательных скриптов/PoC
  • Участие в проектах редтим/пентест вместе с командой для проверки практической применимости находок

Обязательно

  • Опыт поиска critical server‑side уязвимостей в веб‑приложениях
  • Умение читать код на Java, C# и PHP
  • Глубокое понимание типов уязвимостей и миссконфигураций ПО
  • Опыт воспроизведения уязвимостей и создания 1day PoC по адвайзори/ограниченной информации
  • Опыт декомпиляции и работы с обфускаторами/протекторами
  • Знание скриптовых языков для автоматизации (PowerShell, Python и т.п.) и умение писать PoC
  • Базовые навыки работы в *nix: терминал и структура файловой системы

Будет плюсом

  • Опыт участия в red team и пентест проектах
  • Публичные исследования или выступления/публикации в сфере кибербезопасности
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT