Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
security engineer
генерация резюме
сопроводительное письмо
описание
Команда специализируется на проведении работ в формате Red Team и пентест, фокусируясь на анализе защищённости веб-приложений, API, мобильных приложений и исходного кода с акцентом на поиск эксплуатируемых уязвимостей.
задачи
- Выявлять уязвимости в веб-приложениях, API, мобильных приложениях и исходном коде;
- Проводить OSINT-разведку и работать в рамках заданного или самостоятельно определённого скоупа;
- Эксплуатировать уязвимости типа command injection, arbitrary file upload, insecure deserialization, SSRF, authentication bypass, sensitive data exposure.
требования
- Уверенно владеть инструментарием: Burp Suite и расширения, инструменты для фаззинга и перебора;
- Уметь читать и анализировать код;
- Понимать принципы работы сетевых протоколов;
- Иметь подтверждённый опыт участия в CTF-соревнованиях или программах Bug Bounty;
- Практически применять ИИ-инструменты в процессе анализа защищённости.
условия
- Зарплата 1 200 USDT в месяц.
навыки