security engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Команда создает будущее бьюти-мира.
задачи
- Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению;
- Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков;
- Проводить аудит безопасности необходимых сред и приложений;
- Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики и выявление потенциальных уязвимостей;
- Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем.
требования
- Коммерческий опыт работы от 2 лет;
- Глубокие знания веб-технологий;
- Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать;
- Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими;
- Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года;
- Знаний принципов работы средств защиты информации: WAF, IDS/IPS, DLP, SIEM и других решений;
- Умение обходить защиту на уровне приложений и средств защиты информации;
- Будет плюсом понимание инфраструктурных уязвимостей, навыки работы со скриптами Python и Bash для автоматизации тестов, наличие профильных сертификатов, успешный опыт участия в CTF, высшее профильное образование ИБ или ИТ.
условия
- Персональное предложение по заработной плате и официальному трудоустройству;
- График работы 5/2, работа в уютном офисе компании в Екатеринбурге;
- ДМС со стоматологией;
- Помощь карьерного консультанта для выбора индивидуального направления развития;
- Работа в аккредитованной ИТ-компании;
- Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом;
- Частичная компенсация питания при работе в офисе;
- Изучение английского языка, компенсация обучения и участие в конференциях;
- Корпоративная скидка в Золотое Яблоко, а также бонусы и акции от партнеров;
- Масштабные корпоративы, книжные и спортивные сообщества, светские беседы и множество других неофициальных встреч;
- Никаких ограничений по дресс-коду и внешнему виду.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.