-
Lira.digital
Marketing, advertising, and PR; 10–50 employees -
Kyiv, вулиця Євгена Чикаленка, 19.
0.7 km from center -
Яна Степанець
- Full-time. We are also ready to hire a student, a person with disabilities. Work experience more than 1 year.
- We will give preference to veterans.
- Уважність
- Уміння аналізувати
- nmap
- Burp Suite
- Penetration testing
- DAST
- SAST
- Кібербезпека
Job description
Ми шукаємо фахівця з Application Security, який допоможе виявляти та усувати вразливості у вебзастосунках, API та програмному забезпеченні.
Нам потрібен не теоретик, а спеціаліст із реальним практичним досвідом проведення аудитів безпеки, пошуку вразливостей та тестування на проникнення.
Що потрібно буде робити
- проводити аудит безпеки вебсайтів, вебзастосунків та API;
- виявляти, аналізувати та класифікувати вразливості;
- проводити penetration testing та перевірку захищеності систем;
- аналізувати безпеку програмного коду та архітектури застосунків;
- моделювати потенційні сценарії атак та оцінювати цифрові ризики;
- перевіряти системи на відповідність актуальним практикам безпеки;
- готувати детальні звіти за результатами аудитів;
- формувати практичні рекомендації щодо усунення вразливостей та посилення захисту;
- за необхідності повторно перевіряти системи після внесення змін.
Наші очікування
- практичний досвід у Application Security / Web Security / Cybersecurity;
- досвід проведення аудитів безпеки та penetration testing;
- впевнене розуміння OWASP Top 10 та типових вразливостей вебзастосунків;
- розуміння принципів безпеки API;
- навички аналізу коду та архітектури програмних систем;
- досвід роботи з Burp Suite, Nmap та іншими профільними інструментами;
- розуміння методів пошуку та експлуатації вразливостей;
- здатність не просто знайти проблему, а оцінити її реальний ризик і запропонувати спосіб усунення;
- системне мислення та уважність до деталей;
- вміння чітко документувати результати роботи.
Особливо важливо:
Ми шукаємо спеціаліста, який вже проводив реальні аудити та тестування захищеності.
Тому для нас практичний досвід роботи з вебзастосунками, API, вразливостями та penetration testing важливіший за кількість сертифікатів або теоретичних знань.
Буде перевагою
- досвід роботи з DevSecOps-підходами;
- знання принципів Secure SDLC;
- досвід роботи з SAST/DAST та іншими інструментами автоматизованого аналізу безпеки;
- досвід аналізу хмарної інфраструктури;
- знання сучасних методик threat modeling;
- профільні сертифікації у сфері кібербезпеки.
Що ми пропонуємо
- роботу над реальними задачами у сфері кібербезпеки;
- можливість впливати на рівень захищеності програмних продуктів та інфраструктури;
- професійне середовище та можливість розвивати експертизу;
- конкурентну оплату праці за результатами співбесіди;
- формат роботи та графік — обговорюємо індивідуально.
Якщо ви звикли не просто говорити про кібербезпеку, а знаходити реальні вразливості, розуміти сценарії атак і допомагати їх закривати — будемо раді познайомитися.
Відразу пишіть в телеграм @ioanna_kiss — Яна. Чекаю на ваші резюме/коротку інформацію про себе + контакти для зв’язку.
Similar jobs
-
Регіональний керівник з безпеки
Kyiv -
Оператор з моніторингу та систем доступу (відділ безпеки)
NDA Recruitment, Kyiv -
Спеціаліст з охорони праці, з цивільного захисту та пожежної безпеки
14 000 – 16 000 UAH, Управління освіти та інноваційного розвитку Печерської районної в місті Києві державної адміністрації, Kyiv -
Спеціаліст служби безпеки
Укртелеком, АТ, Kyiv -
Спеціаліст з інформаційної безпеки
110 000 UAH, Джоб Хант, Kyiv