• Зараз переглядає 1 шукач
Lira.digital

Фахівець з Application Security, кібербезпеки

  • Уважність
  • Уміння аналізувати
  • nmap
  • Burp Suite
  • Penetration testing
  • DAST
  • SAST
  • Кібербезпека
Показати всі навичкиЗгорнути навички

Опис вакансії

Ми шукаємо фахівця з Application Security, який допоможе виявляти та усувати вразливості у вебзастосунках, API та програмному забезпеченні.

Нам потрібен не теоретик, а спеціаліст із реальним практичним досвідом проведення аудитів безпеки, пошуку вразливостей та тестування на проникнення.

Що потрібно буде робити

  • проводити аудит безпеки вебсайтів, вебзастосунків та API;
  • виявляти, аналізувати та класифікувати вразливості;
  • проводити penetration testing та перевірку захищеності систем;
  • аналізувати безпеку програмного коду та архітектури застосунків;
  • моделювати потенційні сценарії атак та оцінювати цифрові ризики;
  • перевіряти системи на відповідність актуальним практикам безпеки;
  • готувати детальні звіти за результатами аудитів;
  • формувати практичні рекомендації щодо усунення вразливостей та посилення захисту;
  • за необхідності повторно перевіряти системи після внесення змін.

Наші очікування

  • практичний досвід у Application Security / Web Security / Cybersecurity;
  • досвід проведення аудитів безпеки та penetration testing;
  • впевнене розуміння OWASP Top 10 та типових вразливостей вебзастосунків;
  • розуміння принципів безпеки API;
  • навички аналізу коду та архітектури програмних систем;
  • досвід роботи з Burp Suite, Nmap та іншими профільними інструментами;
  • розуміння методів пошуку та експлуатації вразливостей;
  • здатність не просто знайти проблему, а оцінити її реальний ризик і запропонувати спосіб усунення;
  • системне мислення та уважність до деталей;
  • вміння чітко документувати результати роботи.

Особливо важливо:

Ми шукаємо спеціаліста, який вже проводив реальні аудити та тестування захищеності.

Тому для нас практичний досвід роботи з вебзастосунками, API, вразливостями та penetration testing важливіший за кількість сертифікатів або теоретичних знань.

Буде перевагою

  • досвід роботи з DevSecOps-підходами;
  • знання принципів Secure SDLC;
  • досвід роботи з SAST/DAST та іншими інструментами автоматизованого аналізу безпеки;
  • досвід аналізу хмарної інфраструктури;
  • знання сучасних методик threat modeling;
  • профільні сертифікації у сфері кібербезпеки.

Що ми пропонуємо

  • роботу над реальними задачами у сфері кібербезпеки;
  • можливість впливати на рівень захищеності програмних продуктів та інфраструктури;
  • професійне середовище та можливість розвивати експертизу;
  • конкурентну оплату праці за результатами співбесіди;
  • формат роботи та графік — обговорюємо індивідуально.

Якщо ви звикли не просто говорити про кібербезпеку, а знаходити реальні вразливості, розуміти сценарії атак і допомагати їх закривати — будемо раді познайомитися.

Відразу пишіть в телеграм @ioanna_kiss — Яна. Чекаю на ваші резюме/коротку інформацію про себе + контакти для зв’язку.

Схожі вакансії

Усі схожі вакансії

Вакансії в категоріях

Вакансії за містами

Вакансії за сферою діяльності