Аналитик информационной безопасности ( пентестер вэб-приложений)
Совкомбанк ТехнологииОписание
Компания Совкомбанк Технологии ищет хорошего специалиста на вакансию Аналитик информационной безопасности ( пентестер вэб-приложений) . Санкт-Петербург (Россия), Казань (Россия), Новосибирск (Россия). Полный рабочий день. Можно удалённо. Требуемые навыки: #middle, #OWASP, #Тестированиенапроникновение, #Blackboxtesting.Требования
OWASP, Тестирование на проникновение, Black box testingОбязанности
О компании и команде
- Возможна удаленная работа
Ожидания от кандидата
- Практический опыт проведения тестирования веб-приложений и информационных систем на уязвимости
- Понимание принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10
- Знание как минимум одного языка программирования (go, java, python, php).
- Навыки анализа исходного кода (PHP, Java, js, C#, Python).
- Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark)
- Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flusk, laravel, spring, symfony, node.js и др)
- Умение разобраться в архитектуре веб-приложения и ИС
- Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
- Знание принципов работы микросервисной архитектуры веб-приложений
Будет плюсом:
- Опыт разработки веб-приложений (бэкграунд full-stack разработчика)
- Сертификация в области практической безопасности (OSWE/GWAPT и т.д.)
- Опыт участия в программах поиска уязвимостей(bug bounty)
- Опыт проведения комплексного анализа защищенности платежных инфраструктур и ДБО
- Опыт участия в CTF
- Опыт администрирования ОС Win/*nix, конфигурирования веб-серверов.
- Опыт проведения пентеста веб-приложений на облачных инфраструктурах (AWS, GCP, Azure и т.п.)
- Опыт участия в Red Team
Условия работы
Задачи:
- Анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox)
- Анализ исходного кода на уязвимости
- Анализ ИБ архитектуры веб-приложений и ИС
- Автоматизация процесса нахождения типовых уязвимостей веб-приложений
- Разработка рекомендаций по устранению уязвимостей и контроль их устранения
- Взаимодействие с ответственными от команд разработки по вопросам устранения уязвимостей
Бонусы
Мы предлагаем:
- Официальное оформление с первого дня выхода на работу;
- атмосферу профессионального развития, вдохновленную принципами Agile;
- профессиональную команду, авторитетных тимлидов и опытных наставников;
- у нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
- мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
- вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи с нами будет интересно!
18 часов назад
Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Аудитор информационной безопасности (Пентестер)
от
100 000 Р
до
100 000 Р
Описание Опыт работы пентестером или разработчиком ПО для широкого спектра программных и аппаратных платформ, или сетевым инженером, или криптоаналитиком; Знание принципов построения сетей, стека ...
17.07.2025; Источник: trudvsem.ru
Аналитик информационной безопасности
от
60 000 Р
до
60 000 Р
Описание Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным ...
07.07.2025; Источник: trudvsem.ru
Главный инженер по информационной безопасности
Обязанности Обязанности: контроль обеспечения защищенности объектов защиты (контроль отсутствия или выявление уязвимостей ИБ, своевременной установки и обновления системного ПО серверного и сетевого ...
03.07.2025; Источник: trudvsem.ru