Penetration tester
Компания IDF Technology ищет пентестера для комплексного тестирования безопасности веб- и мобильных приложений, аудита backend и API, а также анализа кода. Требуется опыт от 1 года, знание OWASP, BurpSuite, сетей и стандартов безопасности iOS/Android. Предлагают защищённую от курса зарплату, годовой бонус, оплату конференций, компенсацию английского и спорта, гибкий режим и 28 дней отпуска.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
IDF Technology – успешная IT-компания, специализирующаяся на кредитном скоринге, Data Science и финансовых цифровых технологиях. Мы приглашаем Penetration tester стать частью нашей компании!
- Комплексный пентест веб- и мобильных приложений (white- gray- blackbox) с аудитом backend и API;
- Проведение статического и динамического анализа безопасности кода;
- Выявление прикладных и архитектурных уязвимостей приложений;
- Разработка отчетных материалов о проведенных работах;
- Взаимодействие с командами разработки и бизнес-анализа;
- Проведение верификации найденных уязвимостей;
- Проведение регулярных митапов в командах: повышение уровня в части безопасного программирования и тестирования, а также формирование понимания безопасной архитектуры приложения;
- Участие в построении процесса безопасной разработки ПО (SecSDLC);
- Мониторинг актуальных угроз информационной безопасности.
- Что мы ожидаем от тебя:
- Практический опыт работы специалистом по анализу защищенности (веб, пентест) от 1 года;
- Знание архитектуры и основных принципов обеспечения безопасности веб- и мобильных приложений;
- Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS;
- Базовые знания работы сетей, стек TCP IP / OSI;
- Опыт тестирования сетевой безопасности;
- Уверенное владение инструментарием по анализу защищенности (BurpSuite, Acunetix, OWASP ZAP либо аналогичные);
- Опыт работы с Atlassian Jira, Confluence.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по безопасности приложений (AppSec)
~1 615 453 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.
Специалист по анализу защищенности веб-приложений
~1 615 453 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
Специалист по информационной безопасности
~1 615 453 ₸ оценка
В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.
DevSecOps инженер
~1 615 453 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.
Эксперт по сопровождению систем защиты конечных устройств
~1 615 453 ₸ оценка
Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.
IT Compliance Analyst / Information Security GRC Analyst
~1 615 453 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.