Positive Technologies · Удалённо · по договорённости
Чем предстоит заниматься:
Вы будете анализировать защищенность банковских веб-приложений, стремясь обнаружить все уязвимости, от простых до сложных. Участие в организации форума Positive Hack Days и публикация исследований в блоге команды PT SWARM.
Мы ищем коллегу, который:
- Знает, какие веб-уязвимости бывают и как их можно эксплуатировать;
- Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей;
- Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению;
- Умеет искать уязвимости белым ящиком, читать код на одном из языков: C#, Java, Node.js.
Приветствуются:
- Успешное участие в программах bug bounty;
- Наличие собственных исследований и публичных выступлений;
- Наличие обнаруженных уязвимостей, CVE;
- Умение разрабатывать собственные инструменты для анализа защищенности;
- Наличие сертификатов (OSCP, OSWE, eWAPTX);
- Опыт работы с Docker, K8s, AWS, Azure.
Мы предлагаем:
- Ежегодный отпуск 28 календарных дней и 10 дополнительных оплачиваемых выходных;
- Карьерный рост и обучение;
- Гибридный график и гибкое начало рабочего дня;
- ДМС и частичная компенсация занятий спортом и английским.
Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.