Наша компания аккредитована в " Минцифре"
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.
Ваши предстоящие задачи:
- поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;
- проведение тестирования на проникновение по методологиям PCI DSS, OWASP;
- проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
- приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
- разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
- настройка инструментов DevSecOps в инфраструктуре клиента.
Мы ожидаем от кандидата:
- наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS.
- опыт работы с инструментами Burp Suite, OWASP ZAP;
- опыт программирования на, как минимум, 2 языках;
- хорошее знание веб-технологий;
- понимание способов устранения распространённых уязвимостей в исходном коде.
Будет плюсом:
- опыт участия в CTF;
- свои проекты на GitHub.
Мы предлагаем:
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- локация: Москва (гибридный или удаленный формат работы).
Похожие вакансии
Высшее образование по ПБ. Удостоверение пожарно-технического минимума (ПТМ). Опыт работы от 3 лет по специальности. П/к уверенный пользователь.
Приветствуется подтверждение опыта сертификатами. Работа с оборудованием различных производителей, преимуществом будет работа с B4COM, АПКШ Континент.
Высшее техническое образование или студент выпускного курса (по направлению "Информационная безопасность" будет преимуществом). Наличие общих знаний в области архитектуры и...
Высшее или среднее профессиональное образование в области строительства. * Опыт работы инженером ПТО или в смежной должности от 2 лет. *
