Positive Technologies ищет специалиста по анализу защищенности банковских веб-приложений.

Чем предстоит заниматься:

  • анализ защищенности банковских веб-приложений; выявление всех типов уязвимостей — от простых (небезопасное хранение файлов, открытое перенаправление) до сложных и критичных (инъекции, чтение файлов, локальное/удаленное выполнение кода, уязвимости в бизнес-логике)
  • участие в организации форума Positive Hack Days
  • проведение исследований и публикация материалов в блоге команды PT SWARM

Требования:

  • знание типов веб-уязвимостей и методов их эксплуатации
  • теоретический и практический опыт поиска и эксплуатации веб-уязвимостей; умение находить уязвимости в бизнес-логике
  • понимание принципов работы уязвимостей и способность давать рекомендации по их устранению
  • умение проводить анализ белым ящиком; чтение кода на C#, Java или Node.js

Условия: можно работать удаленно.