Специалист пентестов и аудитов / Pentester

10 Августа

Партнерские Вакансии

Город:

Ташкент

Занятость:

Полная занятость

Компания "ONESEC"

О команде

Наша команда Red Team занимается тестированием на проникновение и аудитом безопасности продуктов: веб-приложений, сетей, мобильных решений. Сейчас мы ищем специалиста в направлении Мобильной безопасности, Сетевой безопасности и Web-безопасности.

Ваши задачи:

  • Тестирование на безопасность мобильных и веб-приложений, серверов и корпоративных сетей
  • Тестирование на проникновение в информационные системы
  • Участие в аудитах организаций
  • Написание отчетов по найденным уязвимостям и т.д.
  • Постоянное развитие по вашему направлению

Требуемые навыки и умения по направлению «Безопасность веб-приложений»

  • Знание уязвимостей OWASP Top 10 и умение их находить и эксплуатировать,
  • уметь работать с популярными фреймворками и знать их особенности (WordPress, Joomla, Laravel, ASP.NET /Core и т.д.)

Будет плюсом:

  • опыт обхода систем защиты, WAF,
  • опыт разработки веб-приложений,
  • умение анализировать исходного кода на уязвимости,
  • Профильные сертификаты

Требуемые навыки и умения по направлению «Безопасность компьютерных сетей»

  • проведение тестов на проникновение на среды Active Directory,
  • знание и умение проводить сетевые атаки (Sniffing, Spoofing, атаки на сети 802.11),
  • понимание и умение проэксплуатировать уязвимости систем Linux и Windows, методы эскалации привилегий в данных системах,
  • понимание методов продвижения по сети, Pivoting и Tunneling,
  • знания уязвимостей популярных сетевых сервисов (SSH, FTP, SNMP, SMTP, SMB и т.д.).

Будет плюсом:

  • опыт работы с С2 фреймворками,
  • безопасность контейнеризации (Docker, Kubernetes),
  • практические навыки обхода систем защиты хостов и антивирусов (MS Defender, AMSI, AppLocker, AppArmor, т.д.),
  • Профильные сертификаты

Требуемые навыки и умения по направлению «Безопасность мобильных приложений»

  • Умение анализировать мобильных приложений на технологиях Java/Kotlin, Flutter, .NET/Mono методами SAST/DAST,
  • Знание OWASP Top 10 и OWASP Mobile Top 10,
  • Умение тестировать Web API.

Будет плюсом:

  • Умение анализировать низкоуровневые исходники на таких языках, как Dart, Go, C/C++ и т.д.,
  • Опыт разработки мобильных приложений,
  • Профильные сертификаты.

Мы предлагаем:

  • Официальное трудоустройство по ТК РУз

  • Комфортный офис: тренажерный зал, обеды, парковка

  • Финансирование профессионального обучения и поездок

  • Гибкий выбор направления развития

  • Работа с реальными продуктами, а не «тестовыми приложениями»
Похожие вакансии

06 Августа

SMM-специалист / Маркетинг-ассистент

Ташкент

Компания "ERGO ANALYTICS" В наш EdTech стартап ищем креативного и проактивного SMM-специалиста , который будет не просто «вести соцсети», а...

Отправить резюме подробнее

07 Августа

Специалист по тестированию/QA Engineer

Ташкент

Компания "I TECH IT GROUP" IT-компании, занимающейся автоматизацией бизнеса, требуется тестировщик. Обязанности: Изучение требований к...

Отправить резюме подробнее

06 Августа

Специалист по SAP (SAP ММ/SAP SD)

Ташкент

Компания "Anglesey food" Обязанности: Анализ требований бизнеса и разработка функциональных спецификаций для модулей SAP ММ и SAP SD;...

Отправить резюме подробнее

06 Августа

IT специалист

Ташкент

Компания "ГРАН" Обязанности: Опыт работы в аналогичной должности от 1 года. Навыки администрирования ОС Linux, Unix-систем. Понимание...

Отправить резюме подробнее

05 Августа

Специалист ИТ в отдел информационной безопасности

Ташкент

Компания "«UZUM TECHNOLOGIES»." Задачи: Поддержка и администрирование СКУД (систем контроля и управления доступом); Мониторинг и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: