Специалист пентестов и аудитов / Pentester
16 Июля 2025

Город:
Ташкент
Занятость:
Полная занятость
Компания "ONESEC"
О команде
Наша команда Red Team занимается тестированием на проникновение и аудитом безопасности продуктов: веб-приложений, сетей, мобильных решений. Сейчас мы ищем специалиста в направлении Мобильной безопасности, Сетевой безопасности и Web-безопасности.
Ваши задачи:
- Тестирование на безопасность мобильных и веб-приложений, серверов и корпоративных сетей
- Тестирование на проникновение в информационные системы
- Участие в аудитах организаций
- Написание отчетов по найденным уязвимостям и т.д.
- Постоянное развитие по вашему направлению
Требуемые навыки и умения по направлению «Безопасность веб-приложений»
- Знание уязвимостей OWASP Top 10 и умение их находить и эксплуатировать,
- уметь работать с популярными фреймворками и знать их особенности (WordPress, Joomla, Laravel, ASP.NET /Core и т.д.)
Будет плюсом:
- опыт обхода систем защиты, WAF,
- опыт разработки веб-приложений,
- умение анализировать исходного кода на уязвимости,
- Профильные сертификаты
Требуемые навыки и умения по направлению «Безопасность компьютерных сетей»
- проведение тестов на проникновение на среды Active Directory,
- знание и умение проводить сетевые атаки (Sniffing, Spoofing, атаки на сети 802.11),
- понимание и умение проэксплуатировать уязвимости систем Linux и Windows, методы эскалации привилегий в данных системах,
- понимание методов продвижения по сети, Pivoting и Tunneling,
- знания уязвимостей популярных сетевых сервисов (SSH, FTP, SNMP, SMTP, SMB и т.д.).
Будет плюсом:
- опыт работы с С2 фреймворками,
- безопасность контейнеризации (Docker, Kubernetes),
- практические навыки обхода систем защиты хостов и антивирусов (MS Defender, AMSI, AppLocker, AppArmor, т.д.),
- Профильные сертификаты
Требуемые навыки и умения по направлению «Безопасность мобильных приложений»
- Умение анализировать мобильных приложений на технологиях Java/Kotlin, Flutter, .NET/Mono методами SAST/DAST,
- Знание OWASP Top 10 и OWASP Mobile Top 10,
- Умение тестировать Web API.
Будет плюсом:
- Умение анализировать низкоуровневые исходники на таких языках, как Dart, Go, C/C++ и т.д.,
- Опыт разработки мобильных приложений,
- Профильные сертификаты.
Мы предлагаем:
-
Официальное трудоустройство по ТК РУз
-
Комфортный офис: тренажерный зал, обеды, парковка
-
Финансирование профессионального обучения и поездок
-
Гибкий выбор направления развития
- Работа с реальными продуктами, а не «тестовыми приложениями»
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
08 Июля
Системный администратор Linux (IT специалист)( ГРАН )
Ташкент
Компания "ГРАН" Обязанности: Опыт работы в аналогичной должности от 1 года. Навыки администрирования ОС Linux, Unix-систем. Понимание...
08 Июля
Специалист по информационным системам( Xalq Retail )
Ташкент
Компания "Xalq Retail" В яркую и амбициозную команду OLMA (сеть продуктовых магазинов г. Ташкент) требуется незаменимый коллега и партнер,...
08 Июля
SMM специалист( FRU FRU (ресторан TANUKI) )
Ташкент
Компания "FRU FRU (ресторан TANUKI)" Обязанности: Разработка креативов/ленты для продвижения страницы Instagram; Съемка в ресторане,...
09 Июля
Сетевая фармацевтическая компания ищет Специалист по контролю за исполнением поручений
Навои
Компания "SHAMS-NAVOIY" Обязанности: Аналитическое и методическое обеспечение Проведения исследовательских работ Собирать и обрабатывать...
09 Июля
Специалист по технической информационной безопасности / Information Security Specialist
Ташкент
Компания "«MY FREIGHTER» LLC" Компания My Freighter является одной из самых быстрорастущих компаний по грузовым авиаперевозкам в Узбекистане и...
Вакансия размещена в отрасли