Свяжитесь напрямую по этой вакансии
Что предстоит делать** -Проводить penetration testing веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем. -Выявлять уязвимости с помощью как автоматизированных инструментов, так и ручных техник тестирования. -Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать false positives. -Оценивать уязвимости с точки зрения распространённых техник атак и security-рисков. -Давать понятные и практические рекомендации по устранению уязвимостей для Development и IT команд. -Готовить структурированные отчёты по результатам penetration testing для внутренних стейкхолдеров и клиентов. -Проводить повторное тестирование после устранения уязвимостей. -Участвовать в совершенствовании внутренних подходов и методологий security testing.
Что мы ожидаем -3+ года практического опыта в penetration testing, ethical hacking или offensive security. -Сильные знания в области: Web Application, Penetration Testing, API Security Testing, Network Penetration Testing, Active Directory Security Testing. -Практический опыт работы с такими инструментами, как Burp Suite, Nmap, Metasploit, Nuclei и аналогичными. -Умение вручную проверять уязвимости и отличать реальные security issues от false positives. -Хорошее понимание OWASP Top 10 и распространённых техник атак. -Опыт подготовки технических отчётов по результатам penetration testing. -Умение понятно объяснять security findings как техническим, так и нетехническим стейкхолдерам.
Что мы предлагаем: -Удалённый формат работы (WW, кроме РФ). -График: полная занятость, 5/2. -Испытательный срок 3 месяца.
📩 Контакты для отклика: @rec_atss
3 дня назад
Грейд
Middle
Опыт работы
от 3 лет
Формат работы
Удаленно
Тип занятости
Полная занятость
Уровень английского
B2 - Выше среднего
Грейд
Middle
Опыт работы
от 3 лет
Формат работы
Удаленно
Тип занятости
Полная занятость
Уровень английского
B2 - Выше среднего
ИИ напишет его по вашему резюме, останется только отправить
По должности
По должности