Специалист по тестированию безопасности веб-приложений

Аспро

Специалист по тестированию безопасности веб-приложений

Челябинск, улица Молодогвардейцев, 31к1

Описание вакансии

Мы Аспро — аккредитованная IT‑компания, лидер продаж 1С‑Битрикс и лучший автор решений на маркетплейсе 2013–2024. Создаем SaaS‑продукты и готовые решения для e‑commerce, развиваем экосистему на базе облачных сервисов, CMS и AI‑инструментов.

Ищем опытного специалиста (от 2 лет работы в аналогичной сфере), который сможет выявлять уязвимости наших продуктов и формировать стратегию защиты.

Чем предстоит заниматься:

  • Проводить поиск и анализ уязвимостей веб‑сайтов, включая работы по методикам black‑box, grey‑box и white‑box.

  • Систематизировать информацию об используемых ресурсах и помогать снижать риски путём проактивного мониторинга уязвимостей и возможных векторов атак.

  • Проектировать и проводить комплексные проверки: составлять многоходовые планы атак, комбинируя даже незначительные недочёты.

  • Формировать отчёты и рекомендации по устранению уязвимостей, взаимодействовать с разработчиками.

  • Разрабатывать и поддерживать внутренние регламенты безопасности (SecOps).

  • Постоянно отслеживать новости индустрии, новые техники атак и средства защиты.

Ожидаем от вас:

  • Глубокое понимание OWASP Top 10, умение находить и эксплуатировать web‑уязвимости.

  • Понимание специфики безопасности приложений, разработанных на CMS «1С-Битрикс».

  • Навыки работы с основными инструментами пентеста.

  • Понимание правовой базы: знание статей 272‑274 УК РФ.

  • Гибкое мышление и интерес к исследованиям в сфере ИБ.

  • Способность анализировать и восстанавливать цепочки событий в рамках инцидентов информационной безопасности.

Большим преимуществом будет:

  • Успешный опыт участия в bug bounty.

  • Знания законодательства РФ о персональных данных и требований ФСТЭК.

  • Опыт взаимодействия с управлением «К» МВД.

  • Знание скриптовых языков программирования для автоматизации рабочих процессов.

  • Опыт исследования и выявления уязвимостей в системах, использующих искусственный интеллект (например, атаки на модели, промпт-инжекцию, обходы контекстных ограничений, data poisoning, уязвимости в API моделей).

  • Понимание современных AI-угроз и интерес к направлениям AI Security / ML Security.

  • Технический английский.

Что мы предлагаем:

  • Официальное трудоустройство с первого дня, соцпакет: оплачиваемый отпуск и больничные, корпоративные занятия спортом.

  • Конкурентная белая заработная плата, с возможностью ее грейдирования.

  • График работы – пн-пт, с 9:30 до 18:00, только офисный формат.

  • Офис на северо‑западе Челябинска со своей кухней, фруктами, зонами отдыха и PS5.

  • Доступ к внутренней базе курсов и книг, менторство от топовых специалистов.

  • Поддержка обучения и экспериментов с AI‑технологиями.

  • Дружеская атмосфера: корпоративы и неформальные активности.

Навыки
  • OWASP
  • OWASP Top 10
  • Red Teaming
  • Pentest
  • Penetration testing
  • Web pentest
  • Уязвимости защиты
  • Burp Suite
  • ISO 27001
  • Black box testing
  • Grey box testing
  • White box testing
  • Виртуализация
  • Тестирование безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Специалист по защите информации

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ ЧЕЛЯБИНСКИЙ ИНСТИТУТ РАЗВИТИЯ ОБРАЗОВАНИЯ

Полный день
  • Челябинск

  • до 50000 RUR

Рекомендуем
Уральская консалтинговая компания

Специалист по информационной безопасности

Уральская консалтинговая компания

Полный день
  • Челябинск

  • до 50000 RUR

Рекомендуем
Российские железные дороги

Специалист по защите информации

Российские железные дороги

Полный день
  • Челябинск

  • до 77000 RUR

Рекомендуем
ЧелИндЛизинг
Полный день
  • Челябинск

  • от 64000 RUR

Южуралзолото Группа Компаний

Специалист по ОТ и ПБ (Шахта Центральная)

Южуралзолото Группа Компаний

Полный день
  • Челябинск

  • от 64000 RUR

Колос,кондитерская фабрика

Инспектор по контролю

Колос,кондитерская фабрика

Сменный график
  • Челябинск

  • от 250 RUR

Бездолгов
Полный день
  • Челябинск

  • от 100000 RUR

Почта России
Полный день
  • Челябинск

  • до 72450 RUR

СБЕР
Полный день
  • Челябинск

  • до 72450 RUR

Группа компаний Сертификейшен Групп
Полный день
  • Челябинск

  • до 72450 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Челябинск

  • от 157500 RUR

Группа компаний МКС

Специалист по охране труда

Группа компаний МКС

Полный день
  • Челябинск

  • от 157500 RUR

Центр банкротства
Полный день
  • Челябинск

  • до 75000 RUR

Ведущий инженер Группы систем безопасности

Международный аэропорт Челябинск

Полный день
  • Челябинск

  • до 56900 RUR

Первый Бит
Полный день
  • Челябинск

  • от 70000 RUR

Помощь заёмщикам Finance Expert

Юрист по банкротству

Помощь заёмщикам Finance Expert

Полный день
  • Челябинск

  • до 75000 RUR

ГАУЗ Челябинский Областной Клинический Центр Онкологии и Ядерной Медицины

Специалист по охране труда

ГАУЗ Челябинский Областной Клинический Центр Онкологии и Ядерной Медицины

Полный день
  • Челябинск

  • от 40000 RUR

Пеплос
Полный день
  • Челябинск

  • до 80000 RUR

Специальные технологии контроля
Полный день
  • Челябинск

  • от 70000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию