ВАКАНСИЯ ПЕНТЕСТ набор открыт обновлено вчера

Web Pentester — Артис

Артис
Откликнуться
Зарплатная вилка
180 000 — 250 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
—
Направление
Пентест
Опыт
—
Формат
Офис
Город
—
Занятость
—
Стек
Burp SuitesqlmapghauriMySQLPostgreSQLMSSQLLinux
О вакансии
Мы — специализированная группа в области наступательной безопасности. Выполняем пентесты веб-приложений, внутренних инфраструктур и Red Team операции для организаций из финансового сектора, e-commerce и телекома. Ищем специалиста, которому интересно разбираться в логике приложений, обнаруживать нестандартные векторы атак и работать руками, а не полагаться исключительно на инструменты.

Чем предстоит заниматься

  • Ручное тестирование веб-приложений на уязвимости (Black box, Grey box)
  • Поиск и эксплуатация SQLi, LFI/RFI, SSRF, SSTI, Command Injection и других распространённых веб-уязвимостей
  • Работа с Burp Suite: перехват и модификация запросов, Intruder, Repeater, расширения
  • Обход WAF: ручной тамперинг, подбор и создание tamper-скриптов
  • Использование автоматизированных инструментов: sqlmap, ghauri — с пониманием внутренних механизмов их работы
  • Подготовка структурированных отчётов с PoC, оценкой критичности и рекомендациями по устранению
Обязательно:

  • Уверенное владение тематикой веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi — понимание причин возникновения и практических методов обнаружения
  • Знание особенностей основных СУБД: MySQL, PostgreSQL, MSSQL
  • Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)
Требованияобязательно
Уверенное понимание веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi
Знание специфики основных СУБД: MySQL, PostgreSQL, MSSQL
Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)
Базовые навыки Linux: навигация, права, процессы, сеть
Понимание принципов работы sqlmap и ghauri
Базовый опыт с шеллами и реверс-шеллами
Будет плюсом
Прохождение PortSwigger Web Security Academy
Активность на HackTheBox / TryHackMe
Опыт написания tamper-скриптов или расширений для Burp
Понимание работы WAF и механизмов их обхода
Что предлагают
Обеды за счёт компанииМолодой и дружный коллектив
Офис рядом с м. Новочеркасская
Зарплата без потолка — обсуждаем под ваш реальный уровень
Работа с реальными коммерческими проектами
Источник
Подробнее и отклик → career.habr.com Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться