Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Удалённый формат работы (WW, кроме РФ)
Описания нет
задачи
Проводить тестирование на проникновение веб-приложений, API, сетей, инфраструктуры, Active Directory и других систем;
Выявлять уязвимости с помощью автоматизированных инструментов и ручных техник тестирования;
Валидировать найденные уязвимости, подтверждать их реальное влияние и исключать ложные срабатывания;
Оценивать уязвимости с точки зрения распространённых техник атак и рисков безопасности;
Давать понятные и практические рекомендации по устранению уязвимостей командам разработки и IT;
Готовить структурированные отчёты по результатам тестирования на проникновение для внутренних заинтересованных сторон и клиентов;
Проводить повторное тестирование после устранения уязвимостей;
Участвовать в совершенствовании внутренних подходов и методологий тестирования безопасности.
требования
От 3 лет практического опыта в тестировании на проникновение, этичном хакинге или наступательной безопасности;
Глубокие знания веб-приложений, тестирования на проникновение, тестирования безопасности API, сетевого тестирования на проникновение и тестирования безопасности Active Directory;
Практический опыт работы с Burp Suite, Nmap, Metasploit, Nuclei и аналогичными инструментами;
Умение вручную проверять уязвимости и отличать реальные проблемы безопасности от ложных срабатываний;
Хорошее понимание OWASP Top 10 и распространённых техник атак;
Опыт подготовки технических отчётов по результатам тестирования на проникновение;
Умение понятно объяснять результаты анализа безопасности техническим и нетехническим заинтересованным сторонам.