Аудитор защищенности приложений (Application Security)
SolidLabОписание
Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security .
Задачи:
- Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения.
- Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений.
- Подготовка отчётов по результатам проделанных работ.
- Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации.
- По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.
Требования:
- Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет.
- Системные знания современных веб-технологий серверных и клиентских.
- Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком.
- Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках.
- Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси.
- Английский язык на уровне понимания профессиональной технической литературы.
Преимуществом будут:
- Опыт разработки веб-приложений, знание современных шаблонов проектирования.
- Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров).
- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE.
- Опыт участия в CTF, наличие самостоятельных исследований.
- Наличие профильных сертификатов (BSCP, OSWE).
-
Опыт выступлений с техническими докладами на конференциях.
17 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Application Security Engineer
Описание О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в ...
24.12.2025
Ведущий специалист по анализу защищенности приложений (AppSec)
Описание Одно из ключевых направлений работы лаборатории безопасности SolidLab сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели. ...
25.12.2025
Application Security Engineer
Описание Сейчас мы активно ищем коллегу Application Security Engineer для работы в московском офисе. Задачи, которые предстоит выполнять: Поддержка и развитие процессов безопасной разработки. ...
29.12.2025