Анализ отчетов на Bug Bounty платформе для заказчиков;
Воспроизведение уязвимостей;
Ранжирование уязвимостей по классам и типам;
Написание рекомендаций по устранению уязвимостей.
Требования:
Опыт ранжирования потенциальных уязвимостей по классам и типам;
Знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
Знание способов эксплуатации уязвимостей в веб-приложениях;
Знание механизмов защиты от уязвимостей в веб-приложениях;
Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.);
Знание принципов работы уязвимостей.
Будет плюсом:
Опыт участия в соревнованиях CTF и программах Bug Bounty;
Хорошие коммуникативные навыки;
Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.).
Условия:
Гибридный формат работы, гибкое начало рабочего дня;
Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.