Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию на проникновение и работ формата RedTeam, в том числе:
- анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
- исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Ожидаем от вас:
- Опыт работы/практика в области практического анализа защищенности веб-приложений;
- Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
- Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
- Работа с эксплойтами, их модификация и выполнение;
- Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Технический английский.