Information Security
Описание
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом. Предлагаем присоединиться в роли Information Security! Почему это будет интересно? возможность прокачать экспертизу в быстроразвивающейся и насыщенной области; возможность быть частью изменений, улучшений, запусков новых направлений. Чего мы ждем от специалиста? опыт работы в роли Information Security от 6-ти лет; знание основных типов уязвимостей и методов их эксплуатации; знание классификации уязвимостей по NIST, БДУ; глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.); умение выстроить процесс тестирования по фазам (PTES); опыт penetration testing web-приложений и API (Burp Suite Professional, ZAP); опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio)4 опыт получения root/jailbreak на мобильных устройствах; опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump); опыт работы с Metasploit Framework; опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд) опыт работы в реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja); опыт работы с Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation); опыт анализа драйверов (Windows Kernel debugging - WinDbg, Linux kernel); опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем); знания в криптографии (алгоритмы, common mistakes, side-channel attacks); опыт анализа сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck); понимание Threat Modeling (STRIDE, PASTA); умение объяснять сложные технические вещи разработчикам и руководителям; опыт подготовки информативных отчетов для технической и executive-аудитории; знание английского языка на уровне Upper-Intermediate и выше (чтение документации, CVE, отчётов). Будет плюсом: знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail); опыт эксплуатации и защиты Active Directory, Windows/Linux hardening; опыт работы с Python/Bash, PowerShell; опыт разработки эксплойтов; знание современных C2-фреймворков и Red-team техник; опыт участия в CTF/Red Team; опыт участия в программах поиска уязвимостей (bug bounty); наличие сертификатов: OSCP, OSWE/OSEP/OSED, eJPT/eWPT/CREST, CISSP/CISM. Что мы предлагаем? Хорошая зарплата: уровень обсуждается индивидуально, есть доплаты за менторство и профактивности. Развитие: долгосрочные проекты от российских заказчиков, возможность менять направления, прозрачная система Performance Review. Комфорт и свобода: релокейт между офисами, выбор формата работы (удалённо, офис, гибрид), адаптация для новых сотрудников. Обучение: доступ к корпоративному порталу, митапам, конференциям (и как гость, и как спикер). Социальный пакет: ДМС со стоматологией, частичная компенсация спорта, бесплатный английский, оплачиваемый отпуск и больничные. Корпоративная жизнь: тимбилдинги, детские праздники, внутренние мероприятия. Наши офисы: Москва (ул. Вильгельма Пика, 11, БЦ «Ботаника», 13 эт., оф. 1310), Санкт-Петербург (Владимирский проспект, д. 23, 8 этаж), Казань (Н. Ершова, 76/1), Самара (IT парк Монте Роза). Откликайтесь, если вы готовы расти и развиваться вместе с командой ASTON! Наш рекрутер свяжется с вами, чтобы обсудить детали.