Security Assessment Specialist (Web pentest)

Лаборатория Касперского

Security Assessment Specialist (Web pentest)

Москва, Ленинградское шоссе, 39Ас1

Метро: Водный стадион

Описание вакансии

Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.

Вам предстоит:

Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:

  • Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
  • Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
  • Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
Ожидаем от вас:
  • Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
  • Владение основными инструментами анализа защищенности веб-приложений;
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
  • Знание скриптовых языков программирования для автоматизации рабочих процессов;
  • Технический английский.
Навыки
  • Red Teaming
  • Penetration testing
  • Web pentest
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Платформикс
Полный день
  • Москва

  • Не указана

Рекомендуем
КРОК
Полный день
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит

Application Security Engineer

Цифровой аудит

Полный день
  • Москва

  • Не указана

Рекомендуем
Сикрет Технолоджис
Полный день
  • Москва

  • Не указана

ИМБА ИТ
Полный день
  • Москва

  • Не указана

ОТЭКО
Полный день
  • Москва

  • Не указана

Андэк – Эн Ди Групп
Полный день
  • Москва

  • Не указана

Т1
Полный день
  • Москва

  • Не указана

НИЖФАРМ
Полный день
  • Москва

  • Не указана

СТЭК.КОМ
Полный день
  • Москва

  • Не указана

МТТ (MTC Exolve)
Полный день
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

СИГМА
Полный день
  • Москва

  • до 550000 RUR

СОГАЗ
Полный день
  • Москва

  • до 550000 RUR

ДатаРу
Полный день
  • Москва

  • до 550000 RUR

Positive Technologies
Удаленная работа
  • Москва

  • до 550000 RUR

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Специалист отдела мониторинга киберугроз

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Полный день
  • Москва

  • до 550000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию