ИН
Инфосистемы Джет
Pentest специалист (WEB)
Описание вакансии
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 700 экспертов с отраслевым опытом
- No 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
Сейчас мы ищем специалиста по тестированию на проникновение.
Что предстоит:
- Проведение разнообразных видов тестирования на проникновения и анализа защищенности: веб-приложений и API, мобильных приложений, анализа исходного кода, работ в формате RedTeam;
- Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков;
- Разработка отчетов и проведения презентаций по результатам проекта;
- Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности).
Что необходимо:
- Опыт работы от одного года в качестве пентестера веб-приложений/AppSec/DevSecOps;
- Высшее образование ИБ/ИТ;
- Углубленное знание работы веб-протоколов и технологий (HTTP(s), SOAP, AJAX, JSON, REST, сессии и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
- Умение читать исходный код на распространенных языках программирования (Python, Java, PHP, JS);
- Опыт работы с SAST (Checkmarx, SonarQube, Solar Appscreener, PT AI, semgrep) и умение писать правила для них;
- Опыт работы и понимание принципов работы SCA инструментов (например, trivy, syft);
- Понимание основных способов защиты от уязвимостей и ошибок в их реализации (как на уровне кода, так и наложенных СЗИ).
Что будет плюсом:
- Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty;
- Опыт работ с инструментами для анализа безопасности мобильных приложений: Genymotion, Frida, MobSF;
- Опыт администрирования web-серверов, *nix и Windows-систем;
•…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU