AppSec-инженер
Вы будете заниматься тестированием на проникновение и обеспечением безопасности приложений. Требуются знания веб-технологий и опыт системного анализа. Приветствуется опыт разработки и знание DevOps.
Зарплата не указана — оценили по рынку
На основе 535 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Тестирование на проникновение, Информационная безопасность. Специализации: AppSec-инженер. Мы в SolidLab занимаемся защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security*. Мы делаем умный SolidWall WAF и cканер SolidPoint DAST, внедряем процессы по управлению уязвимостями и реагированию на инциденты. **Задачи:** - Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения; - Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений; - Подготовка отчётов по результатам проделанных работ; - Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации; - По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений. **Требования:** - Системные знания современных веб-технологий — серверных и клиентских; - Системные знания в области Application Securitу; - Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком; - Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках; - Умение чётко и грамотно формулировать свои мысли в письменном виде; - Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси; - Английский язык – на уровне понимания профессиональной технической литературы. **Преимуществом будут:** - Опыт разработки веб-приложений, знание современных шаблонов проектирования; - Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров); - Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE; - Опыт участия в CTF, наличие самостоятельных исследований; - Наличие профильных сертификатов (BSCP, OSWE).
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Fullstack QA Engineer (Java)
Вакансия для тестировщика: нужно заниматься автоматизированным и ручным тестированием Java-приложений, работать с базами данных и CI/CD. Предлагают гибридный или удаленный формат, оформление по ТК РФ и заботу о здоровье.
Тестировщик веб-приложений (QA)
Ищем QA-инженера для тестирования веб-приложений в финтехе. Нужно разрабатывать и выполнять тесты, автоматизировать на Java и Playwright, работать с SQL и CI/CD. Предлагаем участие в интересном проекте и профессиональный рост.
QA Engineer (Auto Java/Python)
Вакансия для QA-инженера, который будет разрабатывать и поддерживать автоматизированные UI и API тесты на Java и Python. Требуется опыт интеграции тестов в CI/CD и анализа требований. Предлагается работа в команде, нацеленной на повышение качества продукта.
Тестировщик (QA)
~400 000 – 750 000 ₸ оценка
Ищем опытного тестировщика для ручного тестирования веб-приложений в IT-холдинге Kazdream. Нужно уметь работать с REST API, SQL и DevTools, а также оформлять документацию. Предлагаем гибридный график, обучение языкам и корпоративные бонусы.
QA Engineer (Middle)
Kolesa Group ищет QA-инженера для ручного и автоматизированного тестирования веб-приложений. Требуется уверенное знание теории тестирования, опыт работы с CI/CD, Git, SQL и Linux. Компания предлагает сильную команду, соцпакет, обучение и релокацию.
Fullstack Web QA
Kolesa Group ищет Fullstack Web QA в Core Team для тестирования и автоматизации внутренних сервисов. Требуется опыт ручного и автоматизированного тестирования веб-приложений, знание CI/CD, Git, SQL и Linux. Компания предлагает гибридный формат, соцпакет, обучение и релокацию.