Penetration Tester / Специалист по анализу защищенности, Mayflower
Офис
Не указано: грейд, география, требование к английскому
Навыки
API (интеграции)
Bash / shell
Burp Suite
DevSecOps
Docker
Kubernetes
Юридические вопросы
Ещё 5
Linux
Metasploit / Nmap
OWASP
Пентест
Python
О компании и продукте
Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.
ЗП: до 6 000 EUR net (на руки)
Задачи
Проводить регулярные тесты на проникновение (веб, API, инфраструктура)
Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей
Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation)
Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки
Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования
Требования
Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры
Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий
Отличное знание методологий OWASP, PTES и др
Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.)
Умение писать структурированные и понятные технические отчеты
Рабочий английский язык для коммуникации в команде
Будет плюсом
Успешный опыт в Bug Bounty или Red Teaming
Навыки автоматизации тестов и написания скриптов (Python, Go, Bash)
Опыт тестирования безопасности контейнеров (Docker/Kubernetes)