Компания "Octobank"
Обязанности:Основная задача: проведение пентестов :)
Проведение OSINT-мероприятий;
Тестирование Web-приложений белым/серым/черным ящиком;
Тестирование мобильных приложений белым/серым/черным ящиком;
Тестирование внутренней инфраструктуры белым/серым/черным ящиком;
Проведение DDOS-тестирования;
Разработка отчетной документации по итогам проектов.
Опыт в Penetration Testing 1-3 года;
Знание типовых и не только уязвимостей веб/мобильных приложений;
Знание особенностей различных СУБД, поднятия привилегий в СУБД;
Умение писать на одном или нескольких языках программирования;
Знание принципов работы продуктовой инфраструктуры (k8s, CI/CD, DevOps);
Технический английский язык.
Преимуществом будет:
Сертификации BSCP, OSWE, CWEE или аналогичные;
Активные профили на HackTheBox, PortSwigger Academy и аналогичных платформах.