Web security researcher (PT SWARM)
гибрид
Команда PT SWARM проводит ресерч и поиск критичных server‑side уязвимостей в коробочных веб‑продуктах заказчиков; вы будете выявлять и проверять уязвимости, готовить PoC и передавать результаты в команду пентестинга для реального эксплойта и улучшения безопасности клиентов
ГрейдSenior
Задачи
- •Поиск и анализ критичных server‑side уязвимостей в веб‑приложениях
- •Создание PoC по CVE/адвайзори или по ограниченной информации для воспроизведения уязвимости
- •Воспроизведение и документирование уязвимостей для передачи пентест команде
- •Декомпиляция, обход обфускации и анализ бинарных/безисходных приложений
- •Автоматизация рутинных задач и написание вспомогательных скриптов/PoC
- •Участие в проектах редтим/пентест вместе с командой для проверки практической применимости находок
Обязательно
- •Опыт поиска critical server‑side уязвимостей в веб‑приложениях
- •Умение читать код на Java, C# и PHP
- •Глубокое понимание типов уязвимостей и миссконфигураций ПО
- •Опыт воспроизведения уязвимостей и создания 1day PoC по адвайзори/ограниченной информации
- •Опыт декомпиляции и работы с обфускаторами/протекторами
- •Знание скриптовых языков для автоматизации (PowerShell, Python и т.п.) и умение писать PoC
- •Базовые навыки работы в *nix: терминал и структура файловой системы
Будет плюсом
- •Опыт участия в red team и пентест проектах
- •Публичные исследования или выступления/публикации в сфере кибербезопасности