-
Lira.digital
Маркетинг, реклама, PR; 10–50 співробітників -
Київ, вулиця Євгена Чикаленка, 19.
0,7 км від центру -
Яна Степанець
- Повна зайнятість. Також готові взяти студента, людину з інвалідністю. Досвід роботи від 1 року.
- Надамо перевагу ветеранам.
- Уважність
- Уміння аналізувати
- nmap
- Burp Suite
- Penetration testing
- DAST
- SAST
- Кібербезпека
Опис вакансії
Ми шукаємо фахівця з Application Security, який допоможе виявляти та усувати вразливості у вебзастосунках, API та програмному забезпеченні.
Нам потрібен не теоретик, а спеціаліст із реальним практичним досвідом проведення аудитів безпеки, пошуку вразливостей та тестування на проникнення.
Що потрібно буде робити
- проводити аудит безпеки вебсайтів, вебзастосунків та API;
- виявляти, аналізувати та класифікувати вразливості;
- проводити penetration testing та перевірку захищеності систем;
- аналізувати безпеку програмного коду та архітектури застосунків;
- моделювати потенційні сценарії атак та оцінювати цифрові ризики;
- перевіряти системи на відповідність актуальним практикам безпеки;
- готувати детальні звіти за результатами аудитів;
- формувати практичні рекомендації щодо усунення вразливостей та посилення захисту;
- за необхідності повторно перевіряти системи після внесення змін.
Наші очікування
- практичний досвід у Application Security / Web Security / Cybersecurity;
- досвід проведення аудитів безпеки та penetration testing;
- впевнене розуміння OWASP Top 10 та типових вразливостей вебзастосунків;
- розуміння принципів безпеки API;
- навички аналізу коду та архітектури програмних систем;
- досвід роботи з Burp Suite, Nmap та іншими профільними інструментами;
- розуміння методів пошуку та експлуатації вразливостей;
- здатність не просто знайти проблему, а оцінити її реальний ризик і запропонувати спосіб усунення;
- системне мислення та уважність до деталей;
- вміння чітко документувати результати роботи.
Особливо важливо:
Ми шукаємо спеціаліста, який вже проводив реальні аудити та тестування захищеності.
Тому для нас практичний досвід роботи з вебзастосунками, API, вразливостями та penetration testing важливіший за кількість сертифікатів або теоретичних знань.
Буде перевагою
- досвід роботи з DevSecOps-підходами;
- знання принципів Secure SDLC;
- досвід роботи з SAST/DAST та іншими інструментами автоматизованого аналізу безпеки;
- досвід аналізу хмарної інфраструктури;
- знання сучасних методик threat modeling;
- профільні сертифікації у сфері кібербезпеки.
Що ми пропонуємо
- роботу над реальними задачами у сфері кібербезпеки;
- можливість впливати на рівень захищеності програмних продуктів та інфраструктури;
- професійне середовище та можливість розвивати експертизу;
- конкурентну оплату праці за результатами співбесіди;
- формат роботи та графік — обговорюємо індивідуально.
Якщо ви звикли не просто говорити про кібербезпеку, а знаходити реальні вразливості, розуміти сценарії атак і допомагати їх закривати — будемо раді познайомитися.
Відразу пишіть в телеграм @ioanna_kiss — Яна. Чекаю на ваші резюме/коротку інформацію про себе + контакти для зв’язку.
Схожі вакансії
-
Фахівець відділу з обробки даних приладів обліку
ДТЕК, Київ -
Системний адміністратор, фахівець по роботі з базами даних
32 000 – 35 000 грн, Центр рекрутингу Сил територіальної оборони Збройних Сил України, Київ -
Network Security Engineer
Ковальська, Київ -
Керівник центру з ІТ-безпеки банку
Altbank, Київ -
Спеціаліст з пожежної безпеки
35 000 – 40 000 грн, Vyriy, Київ