Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения.
У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.
Мы ищем профессионала с опытом работы не менее 6 лет и глубокой экспертизой в одной или нескольких областях анализа безопасности.
Обязанности:
Проведение сложных тестов на проникновение веб-приложений, мобильных приложений, сетей и инфраструктуры.
Выявление и эксплуатация уязвимостей с целью повышения привилегий и дальнейшего продвижения в целевых системах.
Разработка и использование собственных инструментов и скриптов для тестирования безопасности.
Составление детализированных отчётов с анализом рисков и рекомендациями по устранению уязвимостей.
Разработка и участие в комплексных сценариях атак, включая социальную инженерию и APT-симуляции.
Опыт работы в области Pentest / Red Team не менее 6 лет.
Экспертные знания в области сетевой безопасности, веб-безопасности, мобильной безопасности и инфраструктуры.
Глубокая экспертиза в одной или нескольких областях анализа безопасности (WEB-Pentest, AD-Pentest).
Опыт работы с профессиональными инструментами: Metasploit, Burp Suite, Map, Wireshark и др.
Умение разрабатывать собственные эксплойты и скрипты (Python, Bash, PowerShell, Go).
Знание и практическое применение современных стандартов безопасности и методологий тестирования (OWASP WSTG, OWASP MASTG, PTES, OWASP ASVS, OWASP MASVS, NIST, CIS).
Опыт работы с облачными платформами (AWS, Azure, GCP).
Оформление в штат компании или международный контракт. Несколько способов выплат;
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
Соц.пакет: ДМС, корпоративный английский, льготная система по отпускам и больничным;
Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
Performance review;
Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.
СТЭП ЛОДЖИК (STEP LOGIC)
Москва
Не указана
Москва
Не указана
BI.ZONE
Москва
Не указана
Москва
Не указана
Москва
Не указана
Москва
Не указана
Москва
Не указана