description
Описание вакансии
Специалист по анализу защищенности веб-приложений (PT SWARM).
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Чем предстоит заниматься:
• Вы будете анализировать защищенность веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода;
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Мы ищем коллегу, который:
• Знает, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению;
• Умеет искать уязвимости белым ящиком, читать код на одном из языков: C#, Java, Node.js, PHP, Python, Ruby.
✈ %contact_placeholder%
#Гибрид #ИБ
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Чем предстоит заниматься:
• Вы будете анализировать защищенность веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода;
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Мы ищем коллегу, который:
• Знает, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
• Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению;
• Умеет искать уязвимости белым ящиком, читать код на одном из языков: C#, Java, Node.js, PHP, Python, Ruby.
#Гибрид #ИБ
tips_and_updates
Как откликнуться эффективно
- arrow_right1–2 релевантных кейса (ссылки/скриншоты)
- arrow_rightСроки и формат работы (когда на связи)
- arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
- arrow_rightОпишите результат и критерии приёмки
- arrow_rightУкажите бюджет/вилку — это повышает качество откликов
- arrow_rightСразу обозначьте сроки и доступность по коммуникациям
lists
Ещё вакансии
Разработчик/Старший Разработчик 1С (ERP)
X5 Tech
Не указан
Гибрид
Полная занятость
Менеджер по продажам
Ya.agency
Не указан
Гибрид
Полная занятость
Старший разработчик 1С
X5 Tech
Не указан
Гибрид
Полная занятость
Middle Технический писатель
SILA Union
от 150 000 ₽
Удалённо
Полная занятость
Tech Lead / Team Lead
Formatta
от 400 000 ₽
Удалённо
Полная занятость
Middle Python Developer
Deco Systems
от 200 000 ₽
Удалённо
Полная занятость