ВАКАНСИЯ набор закрыт обновлено 154 дня назад

[Архив] Web Pentester / Application Security Engineer (удалённо)

HeadStart
Грейд
Направление
Опыт
Формат
Удалёнка
Город
Занятость
Стек
XSSIDORSSRFSQLi
О вакансии
Описание вакансии
Описание вакансии
Ищем специалиста по application security / web pentest, который будет заниматься реальным тестированием безопасности веб-продукта (не “бумажная безопасность”, а…
практика).
Основная задача — находить уязвимости в веб-приложениях и API, оценивать их влияние и помогать команде разработки доводить фиксы до нормального состояния.
Работа включает:
тестирование веб-приложений, API и админ-панелей
анализ аутентификации, авторизации и логики доступа
поиск уязвимостей (XSS, IDOR, SSRF, SQLi и др.)
выявление проблем в бизнес-логике и обходов ограничений
оценку рисков (утечки данных, повышение привилегий и т.д.)
подготовку отчётов (что найдено, насколько критично, как исправить)
взаимодействие с разработчиками и проверку исправлений
Роль практическая — важно не просто найти проблему, но и объяснить, как её исправить и почему это важно.
Со своей стороны даём:
работу с реальным продуктом
влияние на безопасность и архитектуру
понятный и быстрый процесс найма
оплачиваемое тестовое задание (3–5 часов)
Формат: удалённо
Зарплата: $4000–4500 (возможен пересмотр для сильных кандидатов)
Что предлагают
Формат: удалённо
Зарплата: $4000–4500 (возможен пересмотр для сильных кандидатов)
Оплачиваемое тестовое задание (3–5 часов)
Понятный и быстрый процесс найма
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Web Pentester / Application Security Engineer (удалённо)


Работодатель: HeadStart
Локация: удалённо
Зарплата: от 4 000 до 4 500 $

Описание вакансии
Описание вакансии
Ищем специалиста по application security / web pentest, который будет заниматься реальным тестированием безопасности веб-продукта (не “бумажная безопасность”, а…
практика).
Основная задача — находить уязвимости в веб-приложениях и API, оценивать их влияние и помогать команде разработки доводить фиксы до нормального состояния.
Работа включает:
тестирование веб-приложений, API и админ-панелей
анализ аутентификации, авторизации и логики доступа
поиск уязвимостей (XSS, IDOR, SSRF, SQLi и др.)
выявление проблем в бизнес-логике и обходов ограничений
оценку рисков (утечки данных, повышение привилегий и т.д.)
подготовку отчётов (что найдено, насколько критично, как исправить)
взаимодействие с разработчиками и проверку исправлений
Роль практическая — важно не просто найти проблему, но и объяснить, как её исправить и почему это важно.
Со своей стороны даём:
работу с реальным продуктом
влияние на безопасность и архитектуру
понятный и быстрый процесс найма
оплачиваемое тестовое задание (3–5 часов)
Формат: удалённо
Зарплата: $4000–4500 (возможен пересмотр для сильных кандидатов)

Навыки: HeadStart, headstart.az, Все вакансии (1), Инженер по информационной безопасности, Innovative People, Senior / Staff Mobile SDK Developer, YoloPrice, DevSecOps


💼 Подробнее и отклик → Вакансия «Web Pentester / Application Security Engineer (удалённо)» в городах Москва, Санкт-Петербург и Екатеринбург, работа в компании «HeadStart» — Хабр Карьера

🎯 Другие действия:
Заполнить профиль — получайте подобные вакансии
Работодатель? Опубликуйте напрямую

Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.