Security Assessment Specialist (Web pentest)
Лаборатория КасперскогоОписание
Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений.
Вам предстоит:
Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе:
- Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- Разворачивание, актуализация, тестирование SAST и DAST-инструментария, необходимого для проведения white box тестирований;
- Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по анализу защищенности веб-приложений;
- Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- Исследовательская деятельность в области информационной безопасности, развитие собственных компетенций и компетенций команды в направлении анализа защищенности веб-приложений.
- Опыт работы в области практического анализа защищенности веб-приложений (от 2 лет);
- Владение основными инструментами анализа защищенности веб-приложений;
- Работа с эксплойтами, их модификация и выполнение;
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, OWASP);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Опыт работы с различными решениями в области SAST и DAST, в том числе с открытым исходным кодом;
- Знание скриптовых языков программирования для автоматизации рабочих процессов;
- Технический английский.
месяц назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... Analyst, который будет оказывать аналитическую поддержку проектов по security assessment (пентесты, веб анализ, ред тим, социальная инженерия). Задачи: подготовка отчетов по результатам работ по анализу защищенности, а также участие в этих работах в ...
13.01.2026
... ежегодная конференция ИБ - Jet Security Conference Свой CyberCamp с киберучениями ... специалиста по тестированию на проникновение (pentest) . Что предстоит: Проведение разнообразных ... *nix и Windows-систем, web-серверов. Знание принципов построения корпоративной ...
25.12.2025
... хорошего специалиста на вакансию Application Security Engineer (безопасность приложений) . ... нас: Понимание архитектуры построения современной web-системы (клиент - сервер приложений ... опыт проектной деятельности, проведение Pentest, знание Windows и Linux ...
10.01.2026