Москва, Ольховская улица, 4к2
Метро: БауманскаяBI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
На данный момент мы ищем опытного web-пентестера!
Проведением углубленного анализа защищенности веб-приложений различной степени сложности, включая монолитные решения, распределенные системы с микросервисной архитектурой, подход, ориентированный на взаимодействие приложений, внешние интеграции и сервисы аутентификации и авторизации
Исследованием безопасности интерфейсов программирования приложений (в том числе REST), включая проверку механизмов аутентификации, авторизации, управления доступом, обработки ошибок, проверки корректности данных и защиты бизнес-логики
Анализом защищенности мобильных приложений (Android и iOS) с акцентом на реальные сценарии атак, включая взаимодействие клиента с серверной частью, безопасность интерфейсов, хранение и обработку конфиденциальных данных, защиту от подмены и модификации
Проведением внешнего тестирования на проникновение прикладных систем и сервисов с моделированием атак со стороны внешнего злоумышленника, включая стандартные и нестандартные способы атаки
Проведением внутреннего тестирования на проникновение с имитацией атак внутренних сотрудников, исследованием доверенных зон и повышением реалистичности сценариев атак
Исследованием командных атак с моделированием сложных и многоэтапных действий для проверки устойчивости процессов, архитектурных решений и механизмов защиты
Проведением ручного анализа уязвимостей, выходящего за рамки автоматизированных средств, включая поиск логических ошибок, уязвимостей бизнес-процессов, ошибок проектирования и некорректных предположений в архитектуре приложений
Анализом исходного кода приложений для выявления первопричин уязвимостей, оценки реального уровня риска и определения эффективных мер по устранению
Разработкой и применением вспомогательных инструментов, скриптов и автоматизации для повышения эффективности анализа защищенности и воспроизводимости результатов
Подготовкой детализированных технических отчетов с описанием сценариев атак, доказательствами эксплуатации, оценкой рисков и практическими рекомендациями по устранению уязвимостей
Консультированием команд разработки, архитектуры и информационной безопасности по выявленным уязвимостям, разбором корневых причин и вариантов устранения
Развитием внутренних практик анализа защищенности, совершенствованием методологий, подходов и стандартов проведения тестирования
Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график.Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Москва
до 250000 RUR
Москва
от 320000 RUR
Affilyx (ООО Здоровье Онлайн)
Москва
от 320000 RUR
Москва
до 170000 RUR
Москва
до 180000 RUR