Пентестер
Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.
- Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
- Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
- Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
- Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
- Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
- Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
- Что для нас важно:
- Релевантный опыт работы от 2-х лет;
- Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
- Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
- Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
- Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
- Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
- Будет плюсом:
- Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
- Уверенное владение GitLab/Github и облачными платформами;
- Опыт работы в agile-проектах и понимание процессов CI/CD;
- Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по ИБ (работа с ОРД)
~1 478 400 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 478 400 ₸ оценка
Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.
География удалёнки не уточнена
Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)
~1 478 400 ₸ оценка
Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 478 400 ₸ оценка
Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.
География удалёнки не уточнена
Ведущий специалист по безопасности инфраструктуры
~1 478 400 ₸ оценка
Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.
География удалёнки не уточнена
Network security engineer (SOC)
~1 478 400 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
География удалёнки не уточнена