ВАКАНСИЯ
ПЕНТЕСТ
набор открыт
обновлено вчера
Web Pentester — Артис
АР
Артис
Зарплатная вилка
180 000 — 250 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
—
Направление
Пентест
Опыт
—
Формат
Офис
Город
—
Занятость
—
Стек
Burp SuitesqlmapghauriMySQLPostgreSQLMSSQLLinux
О вакансии
Мы — специализированная группа в области наступательной безопасности. Выполняем пентесты веб-приложений, внутренних инфраструктур и Red Team операции для организаций из финансового сектора, e-commerce и телекома. Ищем специалиста, которому интересно разбираться в логике приложений, обнаруживать нестандартные векторы атак и работать руками, а не полагаться исключительно на инструменты.
Чем предстоит заниматься
Чем предстоит заниматься
- Ручное тестирование веб-приложений на уязвимости (Black box, Grey box)
- Поиск и эксплуатация SQLi, LFI/RFI, SSRF, SSTI, Command Injection и других распространённых веб-уязвимостей
- Работа с Burp Suite: перехват и модификация запросов, Intruder, Repeater, расширения
- Обход WAF: ручной тамперинг, подбор и создание tamper-скриптов
- Использование автоматизированных инструментов: sqlmap, ghauri — с пониманием внутренних механизмов их работы
- Подготовка структурированных отчётов с PoC, оценкой критичности и рекомендациями по устранению
- Уверенное владение тематикой веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi — понимание причин возникновения и практических методов обнаружения
- Знание особенностей основных СУБД: MySQL, PostgreSQL, MSSQL
- Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)
Требованияобязательно
Уверенное понимание веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi
Знание специфики основных СУБД: MySQL, PostgreSQL, MSSQL
Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)
Базовые навыки Linux: навигация, права, процессы, сеть
Понимание принципов работы sqlmap и ghauri
Базовый опыт с шеллами и реверс-шеллами
Будет плюсом
Прохождение PortSwigger Web Security Academy
Активность на HackTheBox / TryHackMe
Опыт написания tamper-скриптов или расширений для Burp
Понимание работы WAF и механизмов их обхода
Что предлагают
Обеды за счёт компанииМолодой и дружный коллектив
Офис рядом с м. Новочеркасская
Зарплата без потолка — обсуждаем под ваш реальный уровень
Работа с реальными коммерческими проектами
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку