Специалист по безопасности веб-приложений
Ищем специалиста по кибербезопасности для анализа и тестирования веб-приложений авиационной и тревел-индустрии. Нужно проводить пентесты, автоматизировать проверки и помогать командам разработки повышать безопасность. Требуется опыт от 2 лет и знание популярных инструментов и техник атак. Предлагают удаленную работу или офис в Москве, гибкий график и соцпакет.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек. Какие дальнейшие шаги? 1. HR интервью по видеосвязи; 2. Интервью c будущим лидом; 3. Интервью с руководителем департамента: 4. Оффер!
- Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
- Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
- Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
- Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
- Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
- Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
- Что для нас важно:
- Релевантный опыт работы от 2-х лет;
- Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
- Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
- Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
- Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
- Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
- Будет плюсом:
- Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
- Уверенное владение GitLab/Github и облачными платформами;
- Опыт работы в agile-проектах и понимание процессов CI/CD;
- Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по безопасности ИИ-решений
~2 040 767 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.
Инженер по информационной безопасности
~2 040 767 ₸ оценка
Ищем опытного инженера по информационной безопасности для удаленной работы в продуктовой компании. Вы будете настраивать и поддерживать системы безопасности, анализировать логи, проводить аудиты и реагировать на инциденты. Требуется 3+ года опыта в кибербезопасности, знание SIEM, IAM и скриптовых языков. Предлагают гибкий график, обучение за счет компании и 25 дней отпуска.
Инженер SIEM
~2 040 767 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~2 040 767 ₸ оценка
Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.
Инженер-проектировщик информационной безопасности
~2 040 767 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Главный специалист
~2 040 767 ₸ оценка
Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.