Application security engineer

Application security engineer


MSK or Remote | full time | 200 - 300 т.р.

Solid Lab

Компания Solid Lab с 2011 года занимается offensive security, включая анализ приложений и тесты на проникновение.

 

Вам предстоит:

- Аудит сложных приложений методом белого и черного ящика (Интернет-банки, масштабные микросервисные архитектуры);

- Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения;

- Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые мог привести к инциденту, анализ факторов компрометации (иногда);

- Участие в исследовательских (R&D) проектах в области веб-безопасности (по желанию).

 

Наши ожидания:

- Системные знания современных веб-технологий – серверных и клиентских;

- Системные знания в области Application Securitу;

- Опыт поиска и эксплуатации недостатков как по коду приложения, так и черным ящиком;

- Навыки чтения исходного кода, умение разбираться в коде на новых языках программирования;

- Знание Burp Suite Professional;

- Умение чётко и грамотно формулировать свои мысли в письменном виде.

 

Преимуществом будет:

- Опыт анализа защищённости мобильных приложений;

- Опыт разработки веб-приложений, знание современных шаблонов проектирования;

- Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);

- Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;

- Опыт участия в CTF;

- Наличие профильных сертификатов.

 

   Условия:

- Предусмотрены бонусы по итогам сложных проектов, за обнаружение критичных уязвимостей (в т.ч. 0day и получение CVE), за выступления на конференциях, по итогам года;

- Свободный график, возможность удалённой работы;

- Возможность профессионального и карьерного роста – в частности, возможность участия в проектах с крупнейшими компаниями РФ, возможность анализа сложнейших приложений и прикладных решений;

- Часть рабочего времени можно тратить на исследования, по итогам которых поощряются выступления на практических конференциях по информационной безопасности;

- Крутые коллеги с опытом 10+ лет (сотрудники компании занимают высокие позиции в мировом рейтинге в CTF соревнованиях);

- Относительно плоская структура и минимум бюрократии.

 

Вопросы и резюме отправляйте в телеграм

@dizanna



Report Page