Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
security engineer
генерация резюме
сопроводительное письмо
описание
Компания трансформирует индустрию развлечений, выводя её на новый уровень восприятия и вовлеченности, а также разрабатывает партнерскую рекламную систему с высокой нагрузкой и современным интерфейсом.
задачи
- Проводить тестирование на проникновение веб-приложений, API и инфраструктуры для выявления уязвимостей;
- Выполнять ручные проверки безопасности и углубленную эксплуатацию найденных уязвимостей;
- Сотрудничать с командами разработки и DevOps для повышения защищенности приложений и инфраструктуры;
- Подготавливать подробные отчеты о тестировании с техническим описанием и рекомендациями по устранению проблем;
- Исследовать новые техники атак, уязвимости и тенденции в сфере безопасности;
- Помогать в разработке и улучшении внутренних методологий и инструментов тестирования безопасности;
- Поддерживать внедрение практик безопасной разработки в организации.
требования
- Опыт тестирования на проникновение веб-приложений;
- Хорошее знание безопасности API и сетей;
- Глубокое понимание Linux и веб-инфраструктуры;
- Опыт работы с инструментами тестирования (Burp, Nmap, Metasploit, sqlmap, ffuf);
- Понимание аутентификации, сессий и распространенных веб-уязвимостей;
- Опыт ручного тестирования безопасности и анализа уязвимостей;
- Знание методологий OWASP, PTES;
- Умение писать понятные отчеты об уязвимостях;
- Свободное владение английским языком;
- Аналитический склад ума и внимание к деталям;
- Навыки эффективной коммуникации и командной работы;
- Будет плюсом опыт участия в программах поиска уязвимостей (bug bounty), автоматизации тестирования на Python, Go или Bash, тестирования безопасности контейнеров, участия в red teaming, тестирования инфраструктуры в Linux, проведения исследований безопасности, вклад в инструменты или публикации, а также наличие сертификатов OSCP, OSWE, eWPT, eWPTX, PNPT, CREST, CEH, GWAPT.
условия
- Трудовой договор по законам Кипра и рабочая виза на 3 года с полной поддержкой переезда для кандидата и его семьи;
- Полный пакет релокации: оплата перелета, предоставление квартиры на первый месяц;
- Прозрачные пересмотры результатов работы дважды в год с бонусами и корректировкой зарплаты;
- Частная медицинская страховка для сотрудника и семьи, корпоративный мобильный план с безлимитом и роумингом, беспроцентная поддержка при покупке автомобиля;
- Поддержка ментального здоровья, включая оплату 50% стоимости психологической помощи;
- Оплата 50% стоимости обучения детей в школах и детских садах;
- Спортивные льготы, доступ к аренде велосипедов и электросамокатов, компенсация покупки велосипеда;
- Оплата языковых курсов и доступ к программам развития, конференциям и тренингам;
- Программа поощрения от коллег;
- Офис в центре Лимассола с бесплатным питанием, кофе-баром и здоровыми закусками.
навыки