вчера

Information Security кибербезопасности

ориентир по рынку
вакансия зп не указана
в среднем 305 643 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

ASTON — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Компания разрабатывает программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data и ML.

задачи

  • Выстраивать процесс тестирования по фазам PTES;
  • Проводить penetration testing веб-приложений и API;
  • Анализировать Android-приложения статическими и динамическими методами;
  • Получать root/jailbreak на мобильных устройствах;
  • Анализировать сетевой трафик;
  • Проводить тестирование с использованием Metasploit Framework;
  • Сканировать системы на уязвимости;
  • Выполнять реверс-инжиниринг;
  • Проводить binary exploitation;
  • Анализировать драйверы Windows и Linux;
  • Анализировать firmware и вложенные файловые системы;
  • Анализировать криптографические решения;
  • Анализировать сторонние библиотеки;
  • Проводить Threat Modeling;
  • Объяснять сложные технические вопросы разработчикам и руководителям;
  • Готовить информативные отчёты для технической и руководящей аудитории.

требования

  • Опыт работы в роли Information Security от 6 лет;
  • Знание основных типов уязвимостей и методов их эксплуатации;
  • Знание классификации уязвимостей по NIST и БДУ;
  • Глубокое понимание OWASP Top 10 для Web, API, Mobile, LLM и других направлений;
  • Опыт работы с Burp Suite Professional, ZAP, APKTool, Jadx, Android Studio, Wireshark, tcpdump, Metasploit Framework, Acunetix, MaxPatrol и Security Vision;
  • Опыт работы с IDA Pro, Ghidra или Binary Ninja;
  • Опыт binary exploitation: buffer overflow, ROP, use-after-free, heap exploitation;
  • Опыт анализа драйверов с использованием WinDbg и Linux kernel;
  • Опыт анализа firmware с использованием Binwalk, Firmadyne и Ghidra;
  • Знания в криптографии, включая алгоритмы, типичные ошибки и side-channel attacks;
  • Опыт анализа сторонних библиотек с использованием Dependency-Check, Snyk, Mend или Black Duck;
  • Понимание Threat Modeling, включая STRIDE и PASTA;
  • Английский язык на уровне Upper-Intermediate и выше для чтения документации, CVE и отчётов.

условия

  • Конкурентная зарплата, сумму обсуждают отдельно с каждым кандидатом;
  • Оформление по ТК РФ;
  • Проекты от топовых компаний;
  • ДМС со стоматологией;
  • Частичная компенсация расходов на спорт;
  • Оплачиваемые sick-days;
  • Оплачиваемый бенч;
  • Компенсация расходов на коворкинг;
  • Система Performance Review и ментор на всё время работы;
  • Поэтапная система адаптации новых сотрудников;
  • Доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профессиональных активностях;
  • Корпоративный портал с материалами для обучения и развития;
  • Регулярные технические митапы и конференции;
  • Корпоративы, тимбилдинги, детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.