Старший пентестер / Инженер по безопасности приложений
Ищем старшего пентестера для проверки безопасности веб-приложения и API. Нужен опыт ручного тестирования, работы с Burp Suite и составления отчетов. Проектная занятость, частичная нагрузка.
Зарплата не указана — оценили по рынку
На основе 49 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем Senior Penetration Tester / Application Security Engineer для проведения комплексной оценки безопасности веб-приложения и его API. Начало проекта: примерно Q4 Формат: проектная работа / частичная занятость Основная область: тестирование на проникновение веб-приложений и API Технологический стек Drupal со значительной кастомной разработкой Vue.js фронтенд и админ-панель Java бэкенд MongoDB React Native для iOS и Android (тестирование мобильных приложений может быть добавлено позже)
- Проведение ручного тестирования на проникновение веб-приложения и админ-панели
- Проведение тестирования безопасности API
- Тестирование аутентификации, авторизации и контроля доступа на основе ролей
- Выявление бизнес-логики и уязвимостей безопасности
- Оценка приложения на соответствие OWASP Top 10 и рискам OWASP API Security
- Подготовка профессионального отчета о тестировании на проникновение с указанием уровней критичности, описаний уязвимостей, доказательств и рекомендаций по устранению
Что ждём от вас
- Уверенный практический опыт в тестировании на проникновение веб-приложений и API
- Сильные навыки ручного тестирования на проникновение, а не только автоматизированного сканирования
- Уверенный опыт работы с Burp Suite и стандартными инструментами тестирования безопасности
- Опыт тестирования кастомных веб-приложений
- Опыт подготовки профессиональных отчетов о пентесте
- Опыт работы с Java, Drupal или Vue.js будет преимуществом
- Опыт тестирования мобильных приложений будет преимуществом, но не обязателен
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по методологии информационной безопасности
Банк ищет специалиста по методологии ИБ с опытом от 3 лет. Нужно разрабатывать документы, проводить аудиты и управлять рисками. Требуется знание ISO 27001 и английского для чтения стандартов. Предлагают офис в центре, ДМС и карьерный рост.
Специалист по киберразведке и охоте на угрозы
~3 286 597 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет заниматься поиском угроз, мониторингом даркнета и подготовкой аналитических отчетов для клиентов. Требуется опыт в threat hunting и киберразведке, а также свободное владение арабским и английским языками.
Исследователь безопасности (Security Researcher)
~3 286 597 ₸ оценка
Исследователь безопасности будет анализировать атаки на цепочки поставок, изучать вредоносное ПО и создавать инструменты с открытым исходным кодом для защиты пользователей по всему миру. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в команде с высоким влиянием и возможностью формировать будущее направления.
Спеціаліст із захисту критичної інфраструктури
Посада в Національному банку України, пов'язана із захистом критичної інфраструктури фінансового сектору. Потрібен досвід від 4 років у сфері безперервності, ризиків, комплаєнсу чи аудиту, знання стандартів кібербезпеки. Пропонують стабільну роботу, навчання, премії та гнучкий графік.
Старший менеджер Службы информационной безопасности
~265 000 – 420 000 ₸ оценка
Специалист по информационной безопасности в университете: анализ рисков, расследование инцидентов, разработка документов и сопровождение закупок. Требуется опыт от 5 лет, знание ISO и ИБ-инструментов, владение тремя языками. Предлагают стабильную зарплату, соцпакет и обучение.
Фахівець з інформаційної безпеки
Державна ІТ-компанія шукає фахівця з інформаційної безпеки для участі в авторизації ІКС, розробці профілів безпеки та впровадженні СУІБ. Потрібен досвід від 3 років у технічному захисті інформації та знання стандартів ISO 27000. Пропонують офіційне працевлаштування, гібридний графік та роботу в центрі Києва.