Аналитик информационной безопасности ( пентестер вэб-приложений)
Совкомбанк ТехнологииОписание
Компания Совкомбанк Технологии ищет хорошего специалиста на вакансию Аналитик информационной безопасности ( пентестер вэб-приложений) . Санкт-Петербург (Россия), Казань (Россия), Новосибирск (Россия). Полный рабочий день. Можно удалённо. Требуемые навыки: #middle, #OWASP, #Тестированиенапроникновение, #Blackboxtesting.Требования
OWASP, Тестирование на проникновение, Black box testingОбязанности
О компании и команде
- Возможна удаленная работа
Ожидания от кандидата
- Практический опыт проведения тестирования веб-приложений и информационных систем на уязвимости
- Понимание принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10
- Знание как минимум одного языка программирования (go, java, python, php).
- Навыки анализа исходного кода (PHP, Java, js, C#, Python).
- Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark)
- Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flusk, laravel, spring, symfony, node.js и др)
- Умение разобраться в архитектуре веб-приложения и ИС
- Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
- Знание принципов работы микросервисной архитектуры веб-приложений
Будет плюсом:
- Опыт разработки веб-приложений (бэкграунд full-stack разработчика)
- Сертификация в области практической безопасности (OSWE/GWAPT и т.д.)
- Опыт участия в программах поиска уязвимостей(bug bounty)
- Опыт проведения комплексного анализа защищенности платежных инфраструктур и ДБО
- Опыт участия в CTF
- Опыт администрирования ОС Win/*nix, конфигурирования веб-серверов.
- Опыт проведения пентеста веб-приложений на облачных инфраструктурах (AWS, GCP, Azure и т.п.)
- Опыт участия в Red Team
Задачи:
- Анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox)
- Анализ исходного кода на уязвимости
- Анализ ИБ архитектуры веб-приложений и ИС
- Автоматизация процесса нахождения типовых уязвимостей веб-приложений
- Разработка рекомендаций по устранению уязвимостей и контроль их устранения
- Взаимодействие с ответственными от команд разработки по вопросам устранения уязвимостей
Мы предлагаем:
- Официальное оформление с первого дня выхода на работу;
- атмосферу профессионального развития, вдохновленную принципами Agile;
- профессиональную команду, авторитетных тимлидов и опытных наставников;
- у нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
- мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
- вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи с нами будет интересно!
8 часов назад
Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Аналитик направления анализа защищенности мобильных приложений (pentest)
Описание Компания Совкомбанк Технологии ищет хорошего специалиста на вакансию Аналитик направления анализа защищенности мобильных приложений (pentest) . Санкт-Петербург (Россия), Казань (Россия), ...
12.09.2025; Источник: career.habr.com
Администратор систем информационной безопасности / Инженер SIEM
Описание Компания Совкомбанк Технологии ищет хорошего специалиста на вакансию Администратор систем информационной безопасности / Инженер SIEM . Санкт-Петербург (Россия), Казань (Россия), Нижний ...
12.09.2025; Источник: career.habr.com
Ведущий специалист по информационной безопасности
от
100 000 Р
Описание Обязанности: Аудит информационной инфраструктуры заказчика (ИС, АС, ИСПДн, ГИС, АСУ ТП, ОКИИ) на предмет эффективности применяемых мер по защите информации, их соответствия требованиям ...
04.09.2025; Источник: zarplata.ru