Flowwow · Москва · обсуждается на этапах найма
Обязанности:
- проводить аудиты безопасности и ревью продуктовых сервисов и приложений;
- сопровождать выявленные уязвимости по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
- разбирать отчёты в программах Bug Bounty;
- помогать разработчикам в выборе безопасных решений и написании безопасного кода;
- анализировать срабатывания средств информационной безопасности в DevSecOps-консоли, классифицировать выявленные риски;
- писать отчеты по проделанным работам и выявленным уязвимостям;
- усовершенствовать настройки безопасности средств защиты.
Требования:
- опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
- умение пользоваться инструментами автоматизированного сканирования;
- знание методологии проведения анализа защищенности веб-приложений и API;
- навык разработки рекомендаций по улучшению защиты приложений.
Условия:
- полная занятость;
- оформление: трудовой договор;
- график: 5/2 удаленный формат работы;
- уровень дохода обсуждается на этапах найма.
Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.