#вакансия #AppSec #pentest #пентест
Позиция: AppSec Engineer/Pentester Компания: СберЛокация: Москва
ЗП: 180-250К (в зависимости от опыта и знаний)
Занятость: полная
Формат работы: на выбор: удаленно/офис/смешанный график
Обязанности:· Анализ защищённости веб-приложений (white/gray box), анализ защищённости backend-приложений;
· Разработка, интеграция различного инструментария в процессы DevOps;
· Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
· Подготовка рекомендаций по устранению уязвимостей в приложениях.
Требования:· Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
· Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
· Понимание принципов работы микросервисной архитектуры веб-приложений, знание ООП;
· Умение разбираться в чужом коде (Java, Scala, Kotlin, Python, PHP);
· Знание SQL (T-SQL, PL/SQL);
· Понимание методологии OWASP ASVS и умение с ней работать;
· Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
· Навыки работы с инструментами DAST;
· Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).
Мы предлагаем:· Возможность стать пионером в уникальных по масштабам и задачам проектах информационной безопасности;
· Поддержку и открытость твоим классным идеям;
· Личное развитие с помощью программ, курсов в корпоративном университете;
· Профессиональный рост в дружной молодой команде;
· Бонусы и поощрения за хорошие результаты.
Направляйте резюме/вопросы в Telegram:
@katemisha (Катя) или на почту EMVarlygina@sberbank.ru