МЕ
МедРокет
Пентестер
Компенсацияот 75 000 RUR
Описание вакансии
Выводим цифровую медицину на космический уровень и приближаем к пациенту!
МедРокет — уникальная платформа IT-решений для медицины.
- создаем удобные продукты для клиник, врачей и пациентов c 2011 года;
- развиваем открытую информационную среду в сфере здравоохранения;
- являемся аккредитованной IT-компанией.
Продукты:
ПроДокторов - всероссийский сайт отзывов о врачах и клиниках;
МедТочка - личный кабинет пациента;
МедЛок - медицинская информационная система;
МедФлекс - защищённая облачная платформа обмена данными.
Обязанности:
- Участвовать в пентесте собственных it-продуктов: веб-приложений, мобильных приложений, внутренней инфраструктуры
- Работать с Burp Suite (постоянное использование в ручном режиме) и настраивать автоматизированное сканирование через OWASP ZAP
- Проводить анализ веб-приложений и API на основе методологии WSTG (OWASP Web Security Testing Guide)
- Оформлять результаты тестирования, описывать уязвимости и давать рекомендации по их устранению
Требования:
- Высшее техническое образование по направлению " Информационная безопасность " (также рассматриваем 3-4 курс ВУЗов)
- Владение Burp Suite (перехват, модификация запросов, Intruder, Repeater); базовые навыки работы с DAST
- Знание основ любого языка программирования
- Знания OWASP Top 10 — не только состав списка, но и понимание механизмов возникновения уязвимостей, методов эксплуатации и защиты
- Понимание работы HTTP/HTTPS (методы, заголовки, cookies, сессии, коды ответов)
- Опыт тестирования API (REST, параметры, аутентификация, инъекции)
- Знание WSTG
- Понимание сетевых протоколов (TCP/IP, работа с Nmap)
Будет плюсом:
- Знание регуляторных требований (152-ФЗ, 187-ФЗ, приказы ФСТЭК)
- Основы Python и JavaScript
- Участие в CTF (Capture The Flag)
Мы предлагаем:
- Справедливую оценку вашего труда : полностью "белая" оплата труда (итоговая сумма обсуждается по результатам тестовых дней)
- Возможность поработать над решением практических задач в г. Краснодар, чтобы…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU