• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Вакансия Аудитор Pentest | Penetration Testing Engineer

Sultan Mahmudov

One Level
02.03.2023
1
1
BIT
0
Мы — создатели одной из самых быстрых транспортно-логистических сетей в России и интернет-магазинов на собственной платформе. Это не стартапы — это продуктовая разработка в уже действующих проектах. Mag Development - аккредитованная IT-компания.

Работать можно дистанционно или в одном из наших офисов в Москве (Москва-Сити), Новосибирске (БЦ Речной вокзал) или Томске (Инструментальный 51а)

Мы ожидаем, что у тебя есть:

  • Опыт проведения аудита безопасности web и мобильных приложений
  • Уверенное ориентирование в OWASP Top 10, OWASP Top 10 Mobile
  • Навыки автоматизации задач на одном из скриптовых языков
  • Опыт работы со сканерами уязвимостей (Maxpatrol, Nessus, OpenVAS)
  • Опыт ручного тестирования и работы с инструментами поиска, эксплуатации и закрепления (BurpSuite, Accunetix, nmap, Nikto, sqlmap, John the Ripper, Metasploit, CobaltStrike)
  • Навыки чтения исходного кода на распространенных языках. Приоритет - PHP, TS.
  • Привычка фиксировать ход и результаты проверок
  • Готовность доносить до команд разработки результаты проверок и участвовать в устранении уязвимостей
  • Терпение отвечать на вопросы джунов
Преимуществом будет:
  • Опыт работы с SAST
  • Опыт проверок финтех проектов
  • Участие в CTF и BugBounty
Мы предлагаем:
  • Трудоустраиваем за день и только по ТК РФ;
  • Полностью белую зарплату;
  • ДМС после 3х месяцев работы;
  • Регулярно повышаем зарплату с ростом скиллов и по результатам работы;
  • Работу по гибкому графику, который вы выбираете сами;
  • Формат работы на выбор: из дома или из офиса;
  • Работу без KPI и тайм-трекингов;
  • Современное рабочее место, кофемашины, плюшки;
  • Полную оплату обучения;
  • Компенсируем половину твоих трат на спорт;
  • Стильный корпоративный мерч и библиотека;
  • Корпоративное такси в холода или если засиделся в офисе.
Если вакансия интересна - просьба связаться со мной в телеграм: @sibwase или по телефону +79234423090
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!