Positive Technologies
Специалист по анализу защищенности банковских систем
6 дн. назад
RussiaRemote
c#javanode.js
Специалист по анализу защищенности банковских систем будет заниматься анализом защищенности банковских веб-приложений, участвованием в организации форума Positive Hack Days и проведением исследований для публикации в блоге PT SWARM.
Обязанности
- Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
- Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Требования
- Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
- Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
- Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
- Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js.