Pentester / Специалист по информационной безопасности

АКБ Агробанк

Pentester / Специалист по информационной безопасности

Ташкент, улица Батыра Закирова, 2А

Описание вакансии

Обязанности:
  • Проведение статического (SAST) и динамического (DAST) пентестинга мобильных (Android/iOS) и веб-приложений Проведение тестирования на проникновение (web, mobile, network)
  • Поиск и эксплуатация уязвимостей (OWASP Top 10 Web, Mobile, API) др.)
  • Анализ архитектуры приложений и оценка рисков безопасности
  • Использование автоматизированных и ручных методов пентестинга
  • Подготовка технических отчетов об обнаруженных уязвимостях и предоставление рекомендаций
  • Участие в устранении уязвимостей в сотрудничестве с командами Blue Team и DevOps
  • Участие в учениях Red Team, моделировании атак и сценариях APT
  • Проверка безопасности внутренних и внешних систем.
Требования:
  • Знание сетевых протоколов, ОС Linux/Windows
  • Знание инструментов для Pentesting OWASP, Web: Burp Suite (Professional darajada),OWASP ZAP,Nuclei,Nikto,SQLmap, Mobile: MobSF,Frida,Objection,jadx /apktool, General:Metasploit,nmap,Wireshark,CVE, CVSS, Архитектура и модели безопасности приложений Android и iOS
  • Глубокое понимание протоколов HTTP/HTTPS, REST API и WebSocket
  • Способность выявлять следующие уязвимости: SQL-инъекции (классические, слепые, основанные на времени), XSS (хранимые, отраженные, основанные на DOM), CSRF, IDOR / Нарушение контроля доступа, SSRF, RCE, Уязвимости при загрузке файлов
  • Наличие сертификатов OSCP / OSWE/ CEH является преимуществом
  • Аналитическое мышление и самостоятельное решение проблем
  • Соблюдение конфиденциальности и этических норм
  • Навыки работы в команде и технической коммуникации
  • Способность адаптироваться к быстро меняющимся угрозам безопасности
  • Способность читать и понимать техническую документацию на английском языке
Условия:
  • Пятидневная рабочая неделя с 9.00 до 18.00 часов

  • Карьерный рост в крупнейшем банке Узбекистана
  • Офис, расположенный в международном бизнес-центре "Tashkent city" (новый, современный, комфортный)
  • Достойная заработная плата + социальный пакет
  • Дружный коллектив и интересная работа
Навыки
  • OWASP Top 10
  • Английский язык
  • Работа с большим объемом информации
  • Уязвимости защиты
  • Python
  • JavaScript
  • SQL injection
  • Frida
  • Управление информационной безопасностью
  • WebSocket
  • Django
  • Laravel
Посмотреть контакты работодателя

Адрес

Похожие вакансии

HamkorBank
Полный день
  • Ташкент

  • Не указана

Рекомендуем
Гибкий график
  • Ташкент

  • от 1500000 UZS

Рекомендуем
OOO Novugen Pharma
Полный день
  • Ташкент

  • от 1500000 UZS

Рекомендуем
DATA EXCELLENCE GROUP
Полный день
  • Ташкент

  • от 5000000 UZS

«UZUM TECHNOLOGIES»
Полный день
  • Ташкент

  • от 6000000 UZS

MELANGE TRADE
Полный день
  • Ташкент

  • до 20000000 UZS

OOO Novugen Pharma
Полный день
  • Ташкент

  • до 20000000 UZS

ATB CONSULT HOLDING
Гибкий график
  • Ташкент

  • до 20000000 UZS

Полный день
  • Ташкент

  • до 12000000 UZS

Полный день
  • Ташкент

  • до 12000000 UZS

ENDO-SYSTEMS
Гибкий график
  • Ташкент

  • от 5000000 UZS

LIANEKS TRADE
Полный день
  • Ташкент

  • от 5000000 UZS

MAXTERA EXCLUSIVE
Удаленная работа
  • Ташкент

  • от 5000000 UZS

Гибкий график
  • Ташкент

  • до 10000000 UZS

Удаленная работа
  • Ташкент

  • до 500 USD

OOO Novugen Pharma
Полный день
  • Ташкент

  • до 500 USD

СП ООО Fargo Parcel Service
Полный день
  • Ташкент

  • до 10000000 UZS

Полный день
  • Ташкент

  • до 20000000 UZS

Полный день
  • Ташкент

  • до 20000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию