Локация

Специалист по тестированию на проникновение (pentest)

Гарда Технологии
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Чем предстоит заниматься:
аудит безопасности продуктов компании (black/white box);
составление отчетов по итогам проведенных проверок и разработка рекомендаций;
описание и учет уязвимостей;
анализ и обоснование возможности/невозможности их эксплуатации;
участие в проектах по внешнему и внутреннему пентесту и анализу защищенности корпоративных сетей;
участие в R&D проектах по своему направлению;
участие в процессах безопасной разработки продуктов.


Наши ожидания от кандидата:
опыт анализа защищенности веб-приложений, общее понимание методологии проведения пентестов;
уверенное знание механизмов аутентификации, а также основных способов повышения привилегий в операционных системах Windows и Linux;
навыки OSINT;
знакомство с основными сетевыми протоколами;
понимание, как работают угрозы из OWASP Top 10, CWE Top 25;
понимание принципа работы современных средств защиты информации;
умение программировать на скриптовых языках (Python, JS, Bash, Powershell, );
опыт работы в Linux, Windows на уровне уверенного пользователя (командная строка).


Будет плюсом:
понимание принципов работы микросервисной архитектуры и подходов к её безопасности;
понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
наличие профильных сертификатов (OSCP, OSWE, Burp Suite Certified Practitioner);
непреодолимое желание учиться и совершенствоваться в области практической информационной безопасности.

месяц назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • НеоБИТ
  • Санкт-Петербург
... с разработчиками ПО и специалистами по проведению тестирования на проникновение; Подготовка стендов для ... проведения фаззинг-тестирования; Поиск уязвимостей по ...
23.12.2025
до 70 000 руб.
  • Яндекс Крауд
  • Санкт-Петербург
... готовы глубоко погрузиться в процессы тестирования отдельных продуктов и помогать ... браузерным и мобильным тестированием больше года Знаете инструменты тестирования и тест-дизайн ... можете использовать свою технику для тестирования будет плюсом Внимательны и ...
12.01.2026
до 70 000 руб.
  • Консорциум Кодекс
  • Санкт-Петербург
... брендом "Техэксперт" , закрывающих все потребности специалистов российских предприятий в профессиональной информации ... задачи: Функциональное ручное тестирование (исследовательское, функциональное, регрессионное); Тестирование API; Фиксирование и анализ ...
11.01.2026