АСТ
Пентестер/Pentester
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Компания АО «АСТ» аккредитована Минцифры РФ , как системный интегратор, предоставляет комплексные инновационные решения по обеспечению информационной безопасности, разработке ПО и внедрению интеллектуальных информационно-аналитических систем.
Входим в ТОП 100 крупнейших ИТ разработчиков России. За более чем 20 лет стабильной работы на российском ИТ рынке команда АСТ реализовала более 2 000 проектов различного уровня сложности на базе разного рода технологических платформ. Среди наших клиентов представители различных отраслей как в госсекторе, так и в бизнесе.
Приглашаем в команду R & D Пентестера!
Большая команда R&D работает над более чем 30 проектами по разработке и исследованию информационных систем и специального ПО (преимущественно сетевое программирование).
Задачи, которые предстоит решать:
- Проведение автоматизированного и преимущественно ручного анализа безопасности систем;
- Поиск и исследование прикладных и архитектурных уязвимостей;
- Моделирование атак (в том числе killchain и нестандартных сценариев), разработка техник обхода защит, а также создание средств проверки защищённости и концептов имитации атак;
- Выявление, анализ и документирование известных уязвимостей (публичных CVE и PoC), включая проверку применимости и адаптацию (доработку) эксплоитов под целевую среду;
- Документирование процесса и результатов собственного анализа уязвимостей с подготовкой рекомендаций по устранению.
Ожидаем от Вас:
- Опыт анализа сетевых протоколов, кода;
- Опыт работы с инструментами сканирования, анализа кода и инструментами баз данных уязвимостей;
- Опыт ручного поиска прикладных и архитектурных уязвимостей в крупных и сложных продуктах (backend, frontend, web, mobile) и инфраструктуре (Windows AD, Linux, сетевые сервисы, внешние/внутренние периметры, Wi-Fi);
- Опыт использования и доработки/разработки PoC, эксплойтов, работы с современными фреймворками (MSF, LOTL, gtfobins, собственные скрипты и пр.);
- Знание современных техник атаки (SSRF, XSS…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.