• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Вакансия Web Pentester | Middle и выше | Вилка от 200к+ на руки

r0hack

DAG
29.09.2017
522
1 082
Continuous Technologies (бренд DeteAct) — растущая компания, предоставляющая сервисы и разрабатывающая продукты в сфере кибербезопасности.
Мы — одни из лидеров на рынке услуг по оценке защищённости в России.
Мы помогаем клиентам обнаруживать уязвимости и действовать для их устранения, опередив злоумышленников.

Ищем опытных специалистов по анализу защищённости приложений.

Задача: участие в проектах по тестированию на проникновение и анализу защищённости приложений.

Обязанности:
  • Анализ защищённости веб-приложений, фронтендов, API, исходного кода,
  • Работа в команде как с российскими, так и зарубежными заказчиками (корпорации, стартапы, банки, компании любого размера и из различных индустрий),
  • При желании: совместные исследования, разработка продуктов и сервисов, участие в соревнованиях и конференциях.
Примерные требования:
  • Опыт проведения пентестов, понимание методологии, умение находить, эксплуатировать и объяснять основные веб-уязвимости,
  • Уверенное владение всем необходимым инструментарием (Burp Suite, расширения, различные сканеры и нюансы их конфигурации) и технологическим стеком (программирование),
  • Умение формулировать рекомендации по исправлению багов,
  • Умение корректно оценивать уровень риска уязвимостей,
  • Умение оценивать актуальные для системы риски и придумывать атаки на бизнес-логику.
Условия:
  • Удалённая работа из любой точки мира,
  • Молодой коллектив и быстрорастущая компания,
  • Время на исследования и публикации,
  • Участие в конференциях и обучение,
  • Компания аккредитована в Минцифры.

Напишите мне в телеграм: @r0hack
 
  • Нравится
Реакции: szybnev и Marylin
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD