Чем предстоит заниматься:
Приемка релизов в части работ и исправлению ошибок по фаззинг тестированию
Обучение работников проведению фаззинг тестированию
Формирование attack surface и поддержка ее в актуальном состоянии в процессе развития исследуемых приложений
Что нам важно:
Опыт работы в области безопасности приложений, а также знание Git, C/C++ и/или Go, CMake, систем управления проектами JIRA и CI/CD
Навык написания фаззеров с использованием libFuzzer, AFL++ и других инструментов, позволяющих проводить тестирование на проникновение и обнаружение уязвимостей
Опыт построения Attack surface, способность разбираться в ошибках, связанных с безопасностью приложений, а также уметь писать PoC (Proof of Concept).
Готовность работать с fuzzing web api с использованием инструментов, таких как Burp Suite Pro, ZAP и Postman.
Навыками написания сценариев тестирования на основе OpenAPI/Swagger.
Мы предлагаем:
Москва
Не указана
Достависта. Сервис курьерской доставки
Москва
Не указана
Специальный Технологический Центр (ООО СТЦ)
Москва
Не указана
Москва
Не указана
Москва
от 200000 RUR