____________________________________________________________________________
Вакансия: пентестер
Требуемый опыт работы: 1–3 года
Вилка 90-150+
Полная занятость, гибкий график
Наша команда приглашает к сотрудничеству хакеров, специалистов по практической информационной безопасности, инженеров и программистов, которым наскучила рутина, и хочется сменить род деятельности и попробовать себя в offensive security.
Обязанности:
Полный цикл работ по тестированию на проникновение компьютерных сетей, веб-приложений, мобильных приложений, беспроводных сетей доступа и других видов компьютерных систем;
Blackbox тестирование (в том числе автоматизация фаззинга и т.п.), whitebox тестирование (в т.ч. ручной анализ кода);
Разработка практических и методических рекомендаций по устранению найденных недостатков и уязвимостей, участие в построении процесса безопасной разработки ПО у клиента;
Развитие пентестерского инструментария компании.
Требования:
Опыт работы пентестером или разработчиком ПО для широкого спектра программных и аппаратных платформ, или сетевым инженером, или криптоаналитиком - не менее 2 лет;
Опыт работы с инструментами: Burp Suite Pro, Metasploit Framework, SET.
Желательно:
Опыт участия в CTF соревнованиях;
Опыт самостоятельного поиска уязвимостей в стороннем ПО и/или публикация advisory + участие в программах поиска уязвимостей (bug bounty), проведение самостоятельных исследований и инициативных разработок;
Для специалиста с опытом инженера - платформы: Cisco, Juniper, Huawei, Microsoft (AD, Windows Server, SQL Server), Oracle;
Для специалиста с опытом программиста - языки программирования: JavaScript, языки платформы .Net, Java, PHP, Python, bash, желательно общее знакомство с экзотическими языками.
Условия:
Свободный график;
Возможна удалённая работа;
Часть рабочего времени можно тратить на исследования, поиск уязвимостей, участие в bug bounty;
Оплата поездок на конференции в качестве докладчика.
Наши возможности:
Можем научить практической веб-безопасности и пентестам
Возможность играть вместе с одной из топовых команд в мире по классическим соревнованиям в формате CTF
Ключевые навыки
Burp, Linux, Python, JavaScript, Haskell и кавычки
----------------------------------------------------------------------------
\ ^__^
\ (oo)\_______
(__)\ )\/\
||----w |
|| ||