security engineer

ориентир по рынку
вакансия зп не указана
в среднем 231 207 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Команда создает будущее бьюти-мира.

задачи

  • Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению;
  • Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков;
  • Проводить аудит безопасности необходимых сред и приложений;
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики и выявление потенциальных уязвимостей;
  • Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем.

требования

  • Коммерческий опыт работы от 2 лет;
  • Глубокие знания веб-технологий;
  • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать;
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими;
  • Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года;
  • Знаний принципов работы средств защиты информации: WAF, IDS/IPS, DLP, SIEM и других решений;
  • Умение обходить защиту на уровне приложений и средств защиты информации;
  • Будет плюсом понимание инфраструктурных уязвимостей, навыки работы со скриптами Python и Bash для автоматизации тестов, наличие профильных сертификатов, успешный опыт участия в CTF, высшее профильное образование ИБ или ИТ.

условия

  • Персональное предложение по заработной плате и официальному трудоустройству;
  • График работы 5/2, работа в уютном офисе компании в Екатеринбурге;
  • ДМС со стоматологией;
  • Помощь карьерного консультанта для выбора индивидуального направления развития;
  • Работа в аккредитованной ИТ-компании;
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом;
  • Частичная компенсация питания при работе в офисе;
  • Изучение английского языка, компенсация обучения и участие в конференциях;
  • Корпоративная скидка в Золотое Яблоко, а также бонусы и акции от партнеров;
  • Масштабные корпоративы, книжные и спортивные сообщества, светские беседы и множество других неофициальных встреч;
  • Никаких ограничений по дресс-коду и внешнему виду.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.