Специалист по тестированию безопасности — анализ и исправление кода
О позиции
Ищем специалиста по тестированию безопасности для анализа и исправления кода на существующем сайте, разработанном несколькими фрилансерами. Необходимо провести полный обзор кода, выявить уязвимости и исправить их.
Чем вы будете заниматься
- Полный обзор кода на React JS, Node.js и MongoDB, выявление логических ошибок и проблем конфигурации.
- Активное тестирование на проникновение после завершения обзора для проверки исправлений в реальных условиях.
- Обновление кода, комментирование изменений и предоставление отчета о каждом исправлении и результатах повторного тестирования.
Требования
- Опыт работы с JavaScript, MongoDB, Node.js, NoSQL Couch & Mongo, Penetration Testing, React.js, Security Auditing, Web Security.
- Наличие примеров прошлых работ (редактированные отчеты или ссылки на решенные CVE).
- Опыт использования статических анализаторов (Burp Suite, OWASP ZAP, SonarQube) в сочетании с ручным обзором.
Что мы предлагаем
- Доступ к репозиторию после подписания NDA.
- Финальное принятие происходит только после повторного тестирования на проникновение.
Вакансия предлагает интересные задачи по тестированию безопасности, но требует высокого уровня квалификации и опыта. Заработная плата находится в пределах рыночных стандартов.
Кто здесь добьётся успеха
Глубокие знания JavaScript и React.js для эффективного анализа кода и выявления уязвимостей в веб-приложениях.
Способность работать автономно в удаленном режиме, проявляя проактивность в поиске и устранении проблем безопасности.
Опыт проведения тестирования на проникновение и аудита безопасности, включая использование инструментов, таких как Burp Suite и OWASP ZAP.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев