Аудитор информационной безопасности / Пентестер
Команда SolidLab приглашает к сотрудничеству хакеров, специалистов по практической информационной безопасности, инженеров и программистов, которым наскучила рутина, и хочется сменить род деятельности и попробовать себя в offensive security.
Обязанности:
- Полный цикл работ по тестированию на проникновение компьютерных сетей, веб-приложений, мобильных приложений, беспроводных сетей доступа и других видов компьютерных систем;
- Blackbox тестирование (в том числе автоматизация фаззинга и т.п.), whitebox тестирование (в т.ч. ручной анализ кода);
- Разработка практических и методических рекомендаций по устранению найденных недостатков и уязвимостей, участие в построении процесса безопасной разработки ПО у клиента;
- Развитие пентестерского инструментария компании.
Требования:
-
Опыт работы пентестером или разработчиком ПО для широкого спектра программных и аппаратных платформ, или сетевым инженером, или криптоаналитиком - не менее 2 лет;Опыт работы с инструментами: Burp Suite Pro, Metasploit Framework, SET.
Дополнительные "плюсы":
- Опыт участия в CTF соревнованиях;
- Опыт самостоятельного поиска уязвимостей в стороннем ПО и/или публикация advisory + участие в программах поиска уязвимостей (bug bounty), проведение самостоятельных исследований и инициативных разработок;
- Для специалиста с опытом инженера - платформы: Cisco, Juniper, Huawei, Microsoft (AD, Windows Server, SQL Server), Oracle;
- Для специалиста с опытом программиста - языки программирования: JavaScript, языки платформы .Net, Java, PHP, Python, bash, желательно общее знакомство с экзотическими языками.
Условия:
- Свободный график;
- Возможна удалённая работа;
- Часть рабочего времени можно тратить на исследования, поиск уязвимостей, участие в bug bounty;
- Оплата поездок на конференции в качестве докладчика.
Адрес:
- Москва, ул. Вавилова 47А (м. Академическая).
Если Вы заинтересованы в данной вакансии, пожалуйста, отправьте нам письмо с резюме во вложении по электронной почте .