Инженер по безопасности/Пентестер/Security Engineer/Pentester
Вакансия № 23035264 от компании IT_Selection на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании IT_Selection.
☑ Основной блок:
Опыт работы: 1–3 года.
Тип занятости: полная занятость.
График работы: удаленная работа.
Зарплата: по результату собеседования.
Примерное место работы: Россия, Москва.
☑ Актуальность объявления:
Это объявление № 23035264 добавлено в базу данных: Пятница, 14 марта 2025 года.
Дата его обновления на этом интернет-ресурсе: Воскресенье, 16 марта 2025 года.
☑ Статистика предложения работы № 23035264:
Прочитано соискателями - 87 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "IT_Selection":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Добрый день!
Приглашаем на фултайм удаленно Инженера по безопасности / Пентестер/ Security Engineer / Pentester
О проекте: Мы строим следующее поколение банковской платформы как услуги.
Платформа, использующая принципы Open Banking API для подключения партнеров и предоставления полных решений для банков и финтех-стартапов.
Платформа включает в себя открытые API для бизнес- и розничных клиентов B2B и B2C, портал разработчика и решение access Management.
Задачи:
- Внешнее и внутреннее тестирование на проникновение;
- Анализ безопасности веб-приложений, беспроводных сетей;
- Разработка рекомендаций по результатам тестирования, подготовка отчетов о результатах работы.
Пожелания к опыту соискателя:
- Анализ безопасности инфраструктуры на основе *nix;
- Опыт проведения тестирования: от 1 года, знание методологии проведения тестирования на проникновение; методологии и стандарты, связанные с практическим анализом безопасности (OWASP / OWTF / PCI DSS / PTES)
- Работа с инструментами OpenVAS, nmap, BurpSuite, ZAP, MSF (или аналогичными от Kali linux).
- Глубокое знание работы веб-протоколов и технологий (http, https, soap, json, rest и т.д.), а также базовых (OWASP TOP-10) и нетипичных веб-уязвимостей;
- Знание методов после эксплуатации, поворота и закрепления на *nix системах.
Будет плюсом:
- Умение читать и анализировать исходный код (Java, JavaScript)
- Опыт аудита исходного кода на безопасность;
- Расширенный пользовательский опыт с Linux или другими Unix-подобными операционными системами
- Опыт работы в DevOps - тестирование - автоматизация (Jenkins, Teamcity, Bamboo), облачные решения (AWS, Microsoft Azure, Oracle Cloud)
Условия труда:
- удаленная работа
- оформление по ТК РФ либо ИП
- коллектив квалифицированных специалистов
- достойную заработную плату
- курсы / обучение / сертификации / конференции
Ждем Ваши отклики!
☑ О компании:
Обратите внимание на веб-сайт компании - http://it-selection.agency - с подробной информацией об организации, в том числе контактными телефонами.Логотип (эмблема, торговая марка, бренд) компании:
Сфера деятельности компании: Информационные технологии, системная интеграция, интернет; Образовательные учреждения; Услуги для бизнеса; .
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):