Security Assessment Specialist (Web pentest)
Лаборатория КасперскогоОписание
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
месяц назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Security Services Analyst (Security Assessment)
Описание Мы ищем Security Analyst, который будет оказывать аналитическую поддержку проектов по security assessment (пентесты, веб анализ, ред тим, социальная инженерия). Задачи: подготовка отчетов по ...
13.01.2026
Эксперт/специалист по тестированию на проникновение (pentest)
Описание Присоединяйся к команде одного из ведущих системных интеграторов страны! Уже 29 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и ...
25.12.2025
Application Security Engineer (безопасность приложений)
Описание Компания ПСБ цифровая лаборатория ищет хорошего специалиста на вакансию Application Security Engineer (безопасность приложений) . Москва (Россия). Полный рабочий день. Требуемые навыки: # ...
10.01.2026