Москва, улица 8 Марта
Метро: АэропортСегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.
Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности!
Итак, вам предстоит:
- Тестирование Веб-приложений, REST API, мобильных приложений, client-side и server-side;
- Тестирование внешнего периметра;
- Тестирование облачных решений и сред исполнения (k8s, openshift, openstack);
- Сканирование инструментами динамического анализа (DAST);
- Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов;
- Анализ сетевых топологий и базовых ошибок конфигурации;
- Использование типовых техник эксплуатации уязвимостей (OWASP Top 10);
- При необходимости — написание простых PoC-эксплойтов;
- Анализ исходного кода приложений, поиск векторов эксплуатации методом "белого ящика" (в т.ч с использованием автоматизированных сканеров);
- написание вспомогательных скриптов и утилит;
- работа с CI/CD, докер образами;
- Подготовка технических отчетов о результатах тестирования;
- Ведение документации по методам и кейсам тестирования;
- Формулирование рекомендаций по устранению уязвимостей для ИТ и ИБ-команд;
- Совместное участие в проектах по тестированию;
- Совместная работа с разработчиками и инженерами для внедрения практик secure-by-design;
- Совместная работа с командами SOC и Red Team;
- Отслеживание новых CVE, техник атак и инструментов;
- Анализ новых уязвимостей, написание Proof-of-Concept;
- Участие во внутренних обучениях, конференциях или митапах.
Мы будем рады рассмотреть вашу кандидатуру, если у вас есть:
Будет преимуществом:
Что мы предлагаем:
Positive Technologies
Москва
Не указана
RWB (Wildberries & Russ)
Москва
от 250000 RUR