Пентестер веб приложений( Совкомбанк Технологии )

19 Октября

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "Совкомбанк Технологии"

ЗАДАЧИ:

  • Анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox)
  • Анализ исходного кода на уязвимости
  • Анализ ИБ архитектуры веб-приложений и ИС
  • Автоматизация процесса нахождения типовых уязвимостей веб-приложений
  • Разработка рекомендаций по устранению уязвимостей и контроль их устранения
  • Взаимодействие с ответственными от команд разработки по вопросам устранения уязвимостей

ТРЕБОВАНИЯ:

  • Практический опыт проведения тестирования веб-приложений и информационных систем на уязвимости
  • Понимание принципов атак на веб-приложения и информационные системы с использованием уязвимостей из OWASP TOP 10
  • Знание как минимум одного языка программирования (go, java, python, php).
  • Навыки анализа исходного кода (PHP, Java, js, C#, Python).
  • Знание стека TCP/IP и опыт работы со средствами анализа сетевого трафика (Burp Suite, OWASP ZAP, Fiddler, Wireshark)
  • Знание Web-технологий (CMS, Web-Servers, SQL, WAF) и основных framework'ов (flask, laravel, spring, symfony, node.js и др)
  • Умение разобраться в архитектуре веб-приложения и ИС
  • Понимание принципов работы и технологий веб-приложений (websocket, REST, SOAP и т.д.; CORS, HSTS, SOP, CSP; OpenID, OAuth2 и др.);
  • Знание принципов работы микросервисной архитектуры веб-приложений

БУДЕТ ПЛЮСОМ:

  • Опыт разработки веб-приложений (бэкграунд full-stack разработчика)
  • Сертификация в области практической безопасности (OSWE/GWAPT и т.д.)
  • Опыт участия в программах поиска уязвимостей(bug bounty)
  • Опыт проведения комплексного анализа защищенности платежных инфраструктур и ДБО
  • Опыт участия в CTF
  • Опыт администрирования ОС Winnix, конфигурирования веб-серверов.
  • Опыт проведения пентеста веб-приложений на облачных инфраструктурах (AWS, GCP, Azure и т.п.)
  • Опыт участия в Red Team

Похожие вакансии

23 Октября

Инженер-технолог( Силовые машины, Управляющая компания )

Санкт-Петербург

от 85 000 руб.

Компания "Силовые машины, Управляющая компания" «Силовые машины» - это крупнейшая энергомашиностроительная компания в России с общей...

Отправить резюме подробнее

24 Октября

Ведущий технолог по трансферу

Санкт-Петербург

Компания "Фармасинтез" РАБОТА В Г. ТЮМЕНЬ (ПЕРЕЕЗД) Требования: высшее образование (фармацевтическое, биологическое, химическое,...

Отправить резюме подробнее

24 Октября

Инженер-технолог по термической обработке металлов

Санкт-Петербург

от 75 000 руб.

Компания "МЕТРОэск" Обязанности: разрабатывать технологические процессы и инструкции; изготавливать металлографические шлифы; определять...

Отправить резюме подробнее

24 Октября

Специалист поддержки бизнес-приложений (1С)

Санкт-Петербург

Компания "РИВ ГОШ, Сеть магазинов" TOP 3 РОССИИ - сеть магазинов парфюмерии и косметики РИВ ГОШ приглашает в команду Специалиста поддержки...

Отправить резюме подробнее

23 Октября

Главный технолог (хлебобулочные/кондитерские изделия)

Санкт-Петербург

от 120 000 руб.

Компания "Кадровое Агентство Уникальных Специалистов" Наш клиент - стабильная, современная компания, технологический лидер рынка, занимающаяся...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: