Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
ASTON — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Компания разрабатывает программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data и ML.
задачи
Выстраивать процесс тестирования по фазам PTES;
Проводить penetration testing веб-приложений и API;
Анализировать Android-приложения статическими и динамическими методами;
Получать root/jailbreak на мобильных устройствах;
Анализировать сетевой трафик;
Проводить тестирование с использованием Metasploit Framework;
Сканировать системы на уязвимости;
Выполнять реверс-инжиниринг;
Проводить binary exploitation;
Анализировать драйверы Windows и Linux;
Анализировать firmware и вложенные файловые системы;
Анализировать криптографические решения;
Анализировать сторонние библиотеки;
Проводить Threat Modeling;
Объяснять сложные технические вопросы разработчикам и руководителям;
Готовить информативные отчёты для технической и руководящей аудитории.
требования
Опыт работы в роли Information Security от 6 лет;
Знание основных типов уязвимостей и методов их эксплуатации;
Знание классификации уязвимостей по NIST и БДУ;
Глубокое понимание OWASP Top 10 для Web, API, Mobile, LLM и других направлений;
Опыт работы с Burp Suite Professional, ZAP, APKTool, Jadx, Android Studio, Wireshark, tcpdump, Metasploit Framework, Acunetix, MaxPatrol и Security Vision;
Опыт работы с IDA Pro, Ghidra или Binary Ninja;
Опыт binary exploitation: buffer overflow, ROP, use-after-free, heap exploitation;
Опыт анализа драйверов с использованием WinDbg и Linux kernel;
Опыт анализа firmware с использованием Binwalk, Firmadyne и Ghidra;
Знания в криптографии, включая алгоритмы, типичные ошибки и side-channel attacks;
Опыт анализа сторонних библиотек с использованием Dependency-Check, Snyk, Mend или Black Duck;
Понимание Threat Modeling, включая STRIDE и PASTA;
Английский язык на уровне Upper-Intermediate и выше для чтения документации, CVE и отчётов.
условия
Конкурентная зарплата, сумму обсуждают отдельно с каждым кандидатом;
Оформление по ТК РФ;
Проекты от топовых компаний;
ДМС со стоматологией;
Частичная компенсация расходов на спорт;
Оплачиваемые sick-days;
Оплачиваемый бенч;
Компенсация расходов на коворкинг;
Система Performance Review и ментор на всё время работы;
Поэтапная система адаптации новых сотрудников;
Доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профессиональных активностях;
Корпоративный портал с материалами для обучения и развития;
Регулярные технические митапы и конференции;
Корпоративы, тимбилдинги, детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.