Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
инженер по информационной безопасности веб-приложений
ориентир по рынку
вакансия
зп не указана
в среднем
334 418 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовьтесь к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Проводить анализ защищённости веб-, мобильных и бэкенд-приложений в форматах white box и gray box;
Анализировать и верифицировать отчёты об уязвимостях, поступающие в рамках программы Bug Bounty;
Сопровождать выявленные уязвимости по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
Оценивать архитектурные решения и технологии с точки зрения информационной безопасности;
Разрабатывать рекомендации по повышению уровня защищённости.
требования
Практический опыт анализа защищённости веб-приложений в форматах black box, gray box и white box;
Умение эксплуатировать найденные уязвимости и создавать PoC;
Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
Понимание принципов работы REST, SOAP, SOP, CORS, HSTS, CSP и OAuth2;
Понимание принципов работы микросервисной архитектуры веб-приложений;
Умение разбираться в чужом коде на Java, Go, C# и Python;
Понимание угроз из OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25;
Понимание методологии OWASP ASVS и умение с ней работать;
Знание скриптовых языков программирования и навыки разработки прикладных инструментов для тестов на проникновение;
Навыки работы с инструментами DAST;
Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC и DevSecOps.
условия
Квартальная премия по результатам KPI;
Гибкий график работы;
Программа ДМС с первых дней работы, включая стоматологию и страхование;
Компенсация 10 дней больничного;
Оплата профильных конференций и курсов;
Помощь с подготовкой к публичным выступлениям и написанием статей на Хабр;
Доступ к бесплатным корпоративным библиотекам Alpina Digital;
Собственные спортзалы и скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины;
Программа развития AI-грамотности с треками по работе с нейросетями.