97968 вакансий +186 сегодня

Специалист по тестированию на проникновение

Что за роль

Специалист по тестированию на проникновение будет отвечать за анализ защищённости веб-приложений, API и мобильных приложений. Основная задача — выявление уязвимостей и эксплуатация различных уязвимостей, таких как command injection и SSRF.

Что предстоит делать:
• Выявление уязвимостей в веб-приложениях, API, мобильных приложениях и исходном коде.
• Проведение OSINT-разведки и работа в рамках заданного или самостоятельно определённого скоупа.
• Эксплуатация уязвимостей, таких как command injection, arbitrary file upload и другие.

Что важно знать

Кандидат должен уверенно владеть инструментами, такими как Burp Suite, и иметь навыки чтения и анализа кода. Опыт участия в CTF-соревнованиях или программах Bug Bounty будет преимуществом. Финальный этап собеседования включает практическое задание на тестовом стенде, где результат оценивается по количеству и качеству выявленных уязвимостей.

Оценка вакансии
7.2 / 10
Вакансия предлагает интересные задачи в области тестирования на проникновение с акцентом на анализ защищённости приложений. Условия работы прозрачны, но не указаны дополнительные бонусы или соцпакет.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал

Мы используем cookie. Нажимая «ОК», вы принимаете Политику конфиденциальности и cookie.