Аудитор защищенности приложений (Application Security)

SolidLab

Аудитор защищенности приложений (Application Security)

Москва, улица Вавилова, 47А

Метро: Академическая

Описание вакансии

Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security.

Задачи:

  • Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения.
  • Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений.
  • Подготовка отчётов по результатам проделанных работ.
  • Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации.
  • По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.

Требования:

  • Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет.
  • Системные знания современных веб-технологий — серверных и клиентских.
  • Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком.
  • Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках.
  • Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси.
  • Английский язык – на уровне понимания профессиональной технической литературы.

Преимуществом будут:

  • Опыт разработки веб-приложений, знание современных шаблонов проектирования.
  • Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров).
  • Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
  • Опыт участия в CTF, наличие самостоятельных исследований.
  • Наличие профильных сертификатов (BSCP, OSWE).
  • Опыт выступлений с техническими докладами на конференциях.

Навыки
  • Информационная безопасность
  • Application Security
  • Pentester
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Достависта. Сервис курьерской доставки

Инженер информационной безопасности (IT)

Достависта. Сервис курьерской доставки

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

Рекомендуем
WILDBERRIES
Удаленная работа
  • Москва

  • до 550000 RUR

Рекомендуем
Клируэй Текнолоджис
Удаленная работа
  • Москва

  • до 550000 RUR

Флант
Удаленная работа
  • Москва

  • до 550000 RUR

BIGIDEA NETWORK FZ-LLC
Удаленная работа
  • Москва

  • от 110000 RUR

Ecom.tech
Удаленная работа
  • Москва

  • от 110000 RUR

ROSSKO
Удаленная работа
  • Москва

  • от 400000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • от 400000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • от 400000 RUR

В Кадре
Удаленная работа
  • Москва

  • от 400000 RUR

СберМедИИ
Удаленная работа
  • Москва

  • от 400000 RUR

Т1
Удаленная работа
  • Москва

  • от 400000 RUR

Лемана ПРО
Удаленная работа
  • Москва

  • от 400000 RUR

В Кадре
Удаленная работа
  • Москва

  • от 400000 RUR

Цифровые привычки
Удаленная работа
  • Москва

  • от 300000 RUR

Okko
Удаленная работа
  • Москва

  • от 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию