Специалист по анализу защищенности веб-приложений@ Positive Technologies
О позиции
Специалист по анализу защищенности веб-приложений в компании Positive Technologies будет заниматься анализом защищенности веб-приложений, стремясь обнаружить все возможные уязвимости, от простых до сложных. Ваша задача — выявить небезопасное хранение файлов, открытое перенаправление, различные инъекции, чтение файлов, а также локальное или удаленное выполнение кода.
Чем вы будете заниматься
- Анализировать защищенность веб-приложений.
- Обнаруживать уязвимости, включая инъекции и выполнение кода.
- Работать с различными векторами эксплуатации уязвимостей.
Требования
- Знание различных веб-уязвимостей и методов их эксплуатации.
- Практический опыт поиска и эксплуатации веб-уязвимостей.
- Понимание принципов работы уязвимостей и умение давать рекомендации по их устранению.
- Умение искать уязвимости белым ящиком и читать код на языках: C#, Java, Node.js, PHP, Python, Ruby.
Что мы предлагаем
- Обсуждение зарплаты на собеседовании.
- Работа в команде профессионалов в области кибербезопасности.
- Возможности для профессионального роста и развития.
Кто здесь добьётся успеха
Глубокое понимание уязвимостей веб-приложений, таких как SQL-инъекции и XSS, с опытом использования инструментов, таких как Burp Suite и OWASP ZAP.
Способность работать самостоятельно в удаленном режиме, эффективно управляя своим временем и приоритетами, чтобы обеспечить своевременное выполнение проектов.
Опыт написания и анализа скриптов на Python или Ruby для автоматизации тестирования и создания отчетов о уязвимостях.
Критическое мышление и внимание к деталям, позволяющее выявлять сложные уязвимости и нестандартные сценарии атак.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев